Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> zablokowac ; (średnik), SQL injection
php programmer
post 9.01.2006, 17:45:30
Post #1





Grupa: Zarejestrowani
Postów: 1 045
Pomógł: 5
Dołączył: 8.11.2004
Skąd: trójmiasto

Ostrzeżenie: (0%)
-----


witam
czy jeśli zablokuje wykonianie pytania ze średnikiem to pozbędę sie automatycznie problemu SQL INJECTION?
Jeśli tak, to jak moge taka blokade ustawic samodzielnie,
czy tez moze zrobic to jedynie administrator?

Ten post edytował php programmer 9.01.2006, 17:46:38
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
ikioloak
post 9.01.2006, 18:14:52
Post #2





Grupa: Zarejestrowani
Postów: 416
Pomógł: 0
Dołączył: 8.01.2004

Ostrzeżenie: (0%)
-----


Nie pozbedziesz sie. To nie jest az tak proste. Przstudiuj przyklad:
  1. <?php
  2.  
  3. $query = "delete from clients where id=".$_GET['id'];
  4. print $query;
  5.  
  6. ?>

zamiast print $query oczywiscie u ciebie jakies operacje na bazie. Strone ta wywolujesz oczywiscie strona.php?id=5
I teraz zobacz co sie stanie jak ktos wpisze strona.php?id=5 or 1=1
Go to the top of the page
+Quote Post

Posty w temacie


Closed TopicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 20:15