Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 106 Pomógł: 3 Dołączył: 21.03.2006 Skąd: Sosnowiec Ostrzeżenie: (0%)
|
programując strone szkoly chcialbym duza wagę przyłozyc na bezpieczenstwo. Pomyślałem czy nie możnaby trzymać w bazie w postaci szestnastkowej i pozniej odczytywac je za pomocą chr(). Moim zdaniem wtedy nie ma szans na atak sql icostam chociaż co do tego nie jestem pewien. Co o tym myslicie?
Jeśli chodzi o szybkosc to tylko dane od uzytkownikow bylyby zamieniane na szestnastkowe, tzn tylko komentarze, wpisy do ksiegi, natomiast artykuly ktore pisze administrator byłyby w postaci jawnej. Skrypt by wygladał tak: dane z formularza -> cenzura itp -> zamiana na hex -> zapis do bazy odczyt z bazy -> zamiana na string -> wyswietlenie danych Jak wy to widzicie? PS: czy hex zamienia takze polskie znaczki? (IMG:http://forum.php.pl/style_emoticons/default/snitch.gif) Ten post edytował pEbE 24.04.2006, 15:48:16 |
|
|
|
pEbE [php/mysql]dane od uzytkownikow 23.04.2006, 14:45:46
slash12345 Użyj pętli for przechodzącej przez wszystkie znaki... 24.04.2006, 17:19:30 ![]() ![]() |
|
Aktualny czas: 23.12.2025 - 08:32 |