![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 0 Dołączył: 9.06.2007 Ostrzeżenie: (10%) ![]() ![]() |
robie strone php opartą o baze danych sql i teraz chciałbym zrobić wyszukiwarke na tą strone. Tabele mam takie jak monitory, aparaty, komputery a struktura tabeli wyglada tak | id | zdjece | model | producent | opis | cena | grupa | i teraz chiałbym zeby wyszukiwał według opisu producenta modelu grupy wyszukiwała słowa i zwracała daną tabelke jako wynik
mam coś takiego np.:
i jak wyszukam słowo drukarki nic nie znajduje pusta strona albo wpisze hp wyskaują drukarki a jak pisze samsung to też wyskakują mi drukarki a jak pisze monitory to lipa znowu nic nie wyświetla;/ |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
ciekaw jestem co to za strona bo chyba ci nie zalezy naj je bezpieczenstwie ;/
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 0 Dołączył: 9.06.2007 Ostrzeżenie: (10%) ![]() ![]() |
a moge wedzeić czemu?
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat $szukaj = $_POST['szukaj']; oczywiście możesz miec wlaczone magic_quotes, jednak powinno się zapewnić przenośność skryptu... |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 0 Dołączył: 9.06.2007 Ostrzeżenie: (10%) ![]() ![]() |
czyli mozna jasniej czemu mało bezpieczny?
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
No jasniej niz tak chyba nie mozna nie filtrujesz danych przychodzacych od user'a (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) jestem pewny ze XSS tez dziala (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
No jasniej niz tak chyba nie mozna nie filtrujesz danych przychodzacych od user'a (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) jestem pewny ze XSS tez dziala (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) marcio, w tym przypadku jest pokazane w kodzie wyświetlanie wyników i nie ma tutaj wyświetlania zmiennej $szukaj, więc XSS'a nie ma, chyba ze w daleszej części skryptu jest ona wyświetlana, nie zmienia to jednak faktu istnienia SQL Injection |
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 16:10 |