![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Witam, napisałem skrypt logujący użytkownika wszystko działa prawidłowo lecz chcę się dowiedzieć w jaki sposób zabezpieczyć taki skrypt przed atakami. Robię coś źle? Jakieś propozycję? Dzięki |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 748 Pomógł: 388 Dołączył: 21.08.2009 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
a to co za wynalazek?
wepchałeś tu całą masę funkcji a i tak nie zabezpieczyłeś:
W taki sposób do niczego nie dojdziesz...dowiedz się co robią te funkcje i w jakich sytuacjach je używać i rób to z głową, a nie na zasadzie "wepcham wszystko to będzie ok", do zabezpieczania zapytań używa się mysql_real_escape_string() dla string oraz np. rzutowanie na int (int) dla int, poczytaj sobie o sql injection, bo nawet ta funkcja w pewnych sytuacjach może nie być wystarczająca |
|
|
![]() ![]() |
![]() |
Aktualny czas: 5.10.2025 - 16:42 |