Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 6 Pomógł: 0 Dołączył: 24.06.2010 Ostrzeżenie: (0%)
|
Jako iż to mój pierwszy post, witam wszystkich serdecznie (IMG:style_emoticons/default/smile.gif)
Napisałem prosty skrypt do rejestracji użytkownika. Chcę się dowiedzieć jakie błędy popełniłem i czy takie zabezpieczenia są wystarczające. Z góry dziękuję (IMG:style_emoticons/default/winksmiley.jpg)
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 748 Pomógł: 388 Dołączył: 21.08.2009 Skąd: Gdynia Ostrzeżenie: (0%)
|
- przede wszystkim wszelkie dane otrzymane od użytkownika i użyte w zapytaniu wkładaj do mysql_real_escape_string()
- nie wiem po co używasz htmlspecialchars() skoro chcesz zezwalać tylko na litery i cyfry..może sprawdź najpierw w manualu co robi ta funkcja - czy to preg_match() na pewno działa? bo coś mi nie gra w tych wzorcach |
|
|
|
sheriff Czy takie zabezpieczenia są wystarczające ? 24.06.2010, 21:16:08
l0ud W pierwszym zapytaniu ' znajduje się w htmlspe... 24.06.2010, 21:47:50
haahh 1. Ładniej będzie sprawdzać błędy tak: (wtedy niep... 24.06.2010, 21:48:40
fifi209 Odsyłam do tematu: Temat: Bezpieczenstwo skryptow ... 24.06.2010, 21:48:47 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 12:28 |