Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] przekazywaine parametrow w URL
hhg
post
Post #1





Grupa: Zarejestrowani
Postów: 316
Pomógł: 0
Dołączył: 5.07.2006

Ostrzeżenie: (0%)
-----


z tego co wiem przekazywanie parametrow w URL

Kod
storna.pl/podstrona.php?parametr1=wartosc1


jest niezbezpieczne (np PHP injection)

czy przed tym wystarczy zabepieczenie:
  1. <?php
  2. switch ($_GET['parametr1']) {
  3.  
  4. case 'podstrona1.html':
  5. operacje na wartosci..
  6. case ....
  7.  
  8. }
  9. ?>



? jak sie zabezpieczyc przed takimi url-atakami?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
hhg
post
Post #2





Grupa: Zarejestrowani
Postów: 316
Pomógł: 0
Dołączył: 5.07.2006

Ostrzeżenie: (0%)
-----


Cytat
Takie coś CI wogle nie zadziała, bo w w casie masz stringa.
to bylo schematycznie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Kod
inval(); instrukcje


hmm a jezeli ktos wstawi w $_GET['zmienna'] np schemat:



Kod
3 ); $sql="DROP TABLE USERS" ... funkcja(



to będzie


Kod
intval(3); $sql="DROP TABLE USERS" ... funkcja()
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.09.2025 - 01:44