Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [Mootools][Ajax][PHP][MySQL]Odpowiednie zabezpieczenie.
b_chmura
post
Post #1





Grupa: Zarejestrowani
Postów: 813
Pomógł: 34
Dołączył: 18.03.2007
Skąd: o stamtąd

Ostrzeżenie: (0%)
-----


Witam
Zastanawiam się nad bezpiecznym wywoływaniem zapytań sql z poziomu JS za pomocą PHP.

Poniżej skromny przykład:

Plik php
  1. $_P = filtrPost($_POST);
  2.  
  3. $q = mysql_query($_P['query']);
  4.  
  5. if($_P['act'] == 'select')
  6. {
  7. while($d = mysql_fetch_assoc($q))
  8. {
  9. foreach($d as $k => $dd)
  10. {
  11. echo $k.'[*sp*]'.$dd.'[*sp*]';
  12. }
  13. }
  14. }
  15. if($_P['act'] == 'add')
  16. {
  17. if($q)
  18. else
  19. echo 'error';
  20. }


Plik JS
  1. var sqlRequest = new Request({url: './engine.php'});
  2.  
  3. sqlRequest.post('act=select&query=SELECT * FROM tableName LIMIT 5;');


Teraz moje pytanie: Jak skutecznie zabezpieczyć się przed ludźmi z zewnątrz? Jak zabezpieczyć skrypt, żeby wywoływać go mogła jedynie osoba zalogowana i jedynie z adresu w którym znajduje się strona?

Ten post edytował b_chmura 20.01.2011, 17:50:23
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 09:35