![]() |
![]() |
--DawiT-- |
![]()
Post
#1
|
Goście ![]() |
Witam. Mam takie pytanie, otóż dużo czytałem o sql injection, xss oraz jak można się przed nimi zabezpieczać. Teraz moje pytanie:
jeśli mam takie coś:
To można wpisać w input z nickiem admina " nickadmina '/* " - i baza nie będzie szukała hasła, czyli to jest mniej bezpieczne niż: i później sprawdzić login i trzasnąć
? Czekam na odpowiedzi (IMG:style_emoticons/default/wink.gif) |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 707 Pomógł: 290 Dołączył: 16.12.2008 Skąd: Śląsk Ostrzeżenie: (0%) ![]() ![]() |
Hasło idzie do bazy hashowane więc się nim nie przejmujesz.
Nick sprawdź wcześniej czy zawiera nieprawidłowe znaki, potem użyj mysql_real_escape_string dla pewności albo PDO. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 10.10.2025 - 18:21 |