![]() |
![]() |
-q3trms- |
![]()
Post
#1
|
Goście ![]() |
Cześć.
Mam pytanie, czy jest sens walidacji kontrolek typu radio,checked,select przesyłanych do skryptu metodą POST?. Powiedzmy, że pytam o kontrolki typu definującego płeć użytkownika itp.. Jakie szkody może nam wyrządzić wstrzyknięcie złośliwego kodu i tu kolejne pytanie jakiego kodu(rodzaj języka)? |
|
|
![]() |
-q3trms- |
![]()
Post
#2
|
Goście ![]() |
Płeć sprawdzam w skrypcie rejestracyjnym. Kontrola odbywa się w ten sposób !empty($_POST['sex']) dodaj do bazy danych. Wiem, że to praktycznie żadna kontrola, ale nie przypuszczałem, że przez kontrolki wyboru, gdzie wartość jest z góry przypisana można ją zmanipulować i wstrzyknąć do bazy. Szukam książek bądź dobrego materiału w internecie na ten temat, ale ciężko z tym (IMG:style_emoticons/default/closedeyes.gif) , możecie coś polecicie?.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 13:59 |