![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 155 Pomógł: 0 Dołączył: 26.07.2011 Ostrzeżenie: (20%) ![]() ![]() |
Skleiłem samodzielnie coś bardzo prostego, coś co loguje użytkownika i wyświetla mu jego "panel"(za duże słowo) (IMG:style_emoticons/default/smile.gif) . Chciałbym wiedzieć jak zdecydować które z tych zabezpieczeń będzie u mnie konieczne. Jak to sprawdzić czy skrypt nie jest dziurawy oraz który rodzaj zabezpieczenia trzeba zainstalwoać?
Ten post edytował Tho 28.11.2011, 19:54:52 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 122 Pomógł: 14 Dołączył: 14.07.2011 Skąd: Gliwice / Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Jakbyś pokazał ten kod, to byłoby znacznie łatwiej.
Przepuść wszystko to, co można wpisać do Twojego forumlarza przez mysql_real_escape_string(). |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
Przed sql injection najlepszym zabezpieczeniem jest użycie PDO, więcej na google
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 594 Pomógł: 122 Dołączył: 17.07.2005 Skąd: P-na Ostrzeżenie: (0%) ![]() ![]() |
Hisotria tego forum zna przypadki uzycia pdo ktore nie zabezpieczalo przed sql injection (IMG:style_emoticons/default/wink.gif)
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
"Synek, żeby kondom zabezpieczał to trzeba wiedzieć jak go nałożyć..."
to samo tyczy się PDO (IMG:style_emoticons/default/smile.gif) dlatego odesłałem do gugla |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 1 195 Pomógł: 109 Dołączył: 3.11.2011 Ostrzeżenie: (10%) ![]() ![]() |
Cytat Hisotria tego forum zna przypadki uzycia pdo ktore nie zabezpieczalo przed sql injection No jak się pod pdo nie używa parametrów to tak już bywa |
|
|
![]() ![]() |
![]() |
Aktualny czas: 16.09.2025 - 08:18 |