Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> sprawdzanie zalogowania, czy możliwy atak sqli
eccocce
post
Post #1





Grupa: Zarejestrowani
Postów: 165
Pomógł: 5
Dołączył: 10.07.2008
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Hej,
Mam takie zapytanko do sprawdzania, czy użytkownik podał poprawne dane przy logowaniu:
  1. SELECT * FROM users WHERE email=$email AND pass=SHA1($pass)

Za $email podstawiam dane zwalidowane funkcją PHP:
  1. filter_var($email, FILTER_VALIDATE_EMAIL)

a za $pass to co podał użytkownik w polu tekstowym bez żadnego walidowania.

Logowanie uznajemy za poprawne, jeśli zapytanie zwróci dokładnie 1 rekord.
O ile można zaufać funkcji filter_var o tyle wydaje mi się, że zapytanie jest nie do obejścia.
Co o tym sądzicie?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 04:30