Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Zabezpieczenie switch a w nim $_GET
DonJeday
post
Post #1





Grupa: Zarejestrowani
Postów: 113
Pomógł: 0
Dołączył: 24.10.2008
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


Witam,



Jak mogę dobrze zabezpieczyć switch w którym mam $_GET?



Czy wystarczy coś takiego:

  1. <?php
  2.  
  3. switch(htmlspecialchars($_GET['cos']))
  4.  
  5. {
  6.  
  7. ?>


?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
maniekl2
post
Post #2





Grupa: Zarejestrowani
Postów: 162
Pomógł: 29
Dołączył: 6.04.2008

Ostrzeżenie: (0%)
-----


No w tym wypadku nie wygląda żeby było potrzebne. Gdyby ta zmienna była wysyłana do bazy i /lub wyświetlany to trzeba było zabezpieczyć.

Poczytaj dokładniej o ataku typu XSS i sam dojdziesz do tego wniosku (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Ten post edytował maniekl2 29.10.2008, 17:53:25
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 01:48