Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] Sprawdzanie danych
-skrzat-
post
Post #1





Goście







Jak sprawdzić, czy dane pochodzą z formularza? Czy istnieje możliwość nadpisania tablicy $POST bez użycia formularza? Jeśli ta to jak się przed tym chrobic?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
Czy istnieje możliwość nadpisania tablicy $POST bez użycia formularza?
tak. bardzo pomaga w tym curl

Cytat
Jeśli ta to jak się przed tym chrobic?
tak. tokeny
Go to the top of the page
+Quote Post
-Guest-
post
Post #3





Goście







Dzięki :- )
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


W zasadzie nie ma znaczenia czy dane zostaly wyslane formularzem (formularz tylko ulatwia ich wyslanie,m to samo mozesz zrobic telnet'em i uzyc czystego HTTP dowyslania danych) -- wazne jest zeby je sprawdzic i przyjmowac tylko prawidlowe (zabezpieczyc si eprzed roznymi rodzajami atakow, np. SQL injection). No chyba ze chcesz sie bronic przed botami/spamem.
Go to the top of the page
+Quote Post
Luke_Star
post
Post #5





Grupa: Zarejestrowani
Postów: 129
Pomógł: 2
Dołączył: 17.01.2005

Ostrzeżenie: (0%)
-----


hmm a ma ktoś jakiś link o zabezpieczaniu strony przed takim wpisywaniem? Znalazłem cos o tokenach ale użytek z tego marny (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)
Go to the top of the page
+Quote Post
Wykrywacz
post
Post #6





Grupa: Zarejestrowani
Postów: 726
Pomógł: 20
Dołączył: 8.12.2005
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat
  W zasadzie nie ma znaczenia czy dane zostaly wyslane formularzem (formularz tylko ulatwia ich wyslanie,m to samo mozesz zrobic telnet'em i uzyc czystego HTTP dowyslania danych) -- wazne jest zeby je sprawdzic i przyjmowac tylko prawidlowe (zabezpieczyc si eprzed roznymi rodzajami atakow, np. SQL injection). No chyba ze chcesz sie bronic przed botami/spamem.


ok ale wpadając w paranoje, w ten sam spsób co telnetem da się puszczać takie inf. przez ssh?
Go to the top of the page
+Quote Post
Luke_Star
post
Post #7





Grupa: Zarejestrowani
Postów: 129
Pomógł: 2
Dołączył: 17.01.2005

Ostrzeżenie: (0%)
-----


jak telnet to i ssh :] przez shella wbijasz połaczenie telnet :]
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 18:18