![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 89 Pomógł: 0 Dołączył: 11.12.2012 Ostrzeżenie: (0%) ![]() ![]() |
witam mam skrypt dodający pewne dane do bazy mysql i chciałbym sprawdzać ich poprawnośc , i aby nie doawał pustych danych do tabeli o to kod :
wystarczy wejsc na skrypt.php i dodają się puste pola do bazy danych nie wiem jak to zabezpieczyć prośiłbym o jakieś pomoce z góry dziekuję. |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 240 Pomógł: 2 Dołączył: 5.12.2010 Skąd: Fulda Ostrzeżenie: (0%) ![]() ![]() |
Nie wiem czy Ci o to chodzi ale proszę.
Dodałem funkcje clean_text() aby zabezpieczyła Twój skrypt przed SQL Injection.. Skrypt odpali się dopiero gdy w adresie URL dodasz &check=1 przykład: skrypt.php?login=aaa&haslo=aaa&poziom=aaa&userid=aaa&check=1 PS. Osobiście radzę używać POST zamiast GET do przesyłania takich danych jak hasła...
Ten post edytował Saki 2.01.2013, 05:12:26 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 89 Pomógł: 0 Dołączył: 11.12.2012 Ostrzeżenie: (0%) ![]() ![]() |
Chodziło mi ogólnie o to aby skrypt nie doawał do bazy mysql pustych danych tak aby nic nie było pustego login,haslo,poziom,userid jeżeli coś będzie puste to nie wysyła o to mi chodziło bo wystarczy wejsc skrypt przez test.php i dodaje pusty rekord a co za tym idzie mogę dostać owned bazy w 10 sekund (IMG:style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 137 Pomógł: 8 Dołączył: 16.12.2011 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
albo:
jesli login rozny od '' albo haslo rozne od '' albo poziom rozny od '' albo userid rozne od '' - jesli ktorekolwiek pole jest puste, to nie doda rekordu. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 21:51 |