![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 287 Pomógł: 10 Dołączył: 22.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witajcie mam dwa pytania co do bezpieczeństwa stron:
1. Jak zabezpieczyć podane niżej zapytanie przez SQL Injection? Czytałem kilka artykułów ale dalej nic nie wiem:
2. Jak zabezpieczyć wpisywane znaki w pola hasła i loginu, tak aby nie można było wpisać kodu html/php Ten post edytował Matimor 4.11.2009, 17:23:15 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 678 Pomógł: 124 Dołączył: 26.09.2009 Ostrzeżenie: (0%) ![]() ![]() |
W obydwu przypadkach wystarczy że przepuścisz wszystko przez mysql_real_escape_string czyli:
I tak samo ze zmienną $haslo. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 287 Pomógł: 10 Dołączył: 22.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Tak może być? :
I rejestracja:
Ten post edytował Matimor 4.11.2009, 17:23:06 |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 678 Pomógł: 124 Dołączył: 26.09.2009 Ostrzeżenie: (0%) ![]() ![]() |
Tak, myślę że to wystarczy (IMG:style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#5
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
Co do hasła to zainteresuj się md5(); , a jeśli chodzi o wyświetlanie loginu to htmlspecialchars(); broni przed html i js
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 287 Pomógł: 10 Dołączył: 22.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
MD5 mam już dodane w wcześniejszej funkcji.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.09.2025 - 02:41 |