![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 437 Pomógł: 42 Dołączył: 16.04.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam!
Mam taki skrypt logowania opartego o sesje - moje pytanie brzmi: Czy taki skrypt jest bezpieczny?:
Wszystkie sugestie na temat polepszenia mile widziane (IMG:style_emoticons/default/smile.gif) Ten post edytował erix 19.08.2009, 23:10:18
Powód edycji: [erix] przeniosłem
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Tak, o 7 minut. Co do htmlspecialchars, robiła to poprzednia wersja funkcji, a na nią patrzałem (mój bład). Niemniej w takiej formie jak teraz tym bardziej należałoby o tym wspomnieć, bo wyrzucenie zmiennej bez filtracji to dziura xss.
btw. właśnie wywołałeś bezsensowną dyskusję na 5 postów (IMG:style_emoticons/default/tongue.gif) Dużo lepiej by było, jakbyś w takich sprawach po prostu napisał na PW. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Dyskusja jest też na temat. (IMG:style_emoticons/default/winksmiley.jpg)
Napisałeś, przy wyrzucaniu z bazy używać htmlspecialchars tylko powiedz mi jaki ma sens ciągłe obciążanie parsera jak można to zrobić raz przy zapisie do bazy? |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 19:08 |