Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> logowanie z użyciem sesji i bazy danych, zabezpieczenie przed wpisywaniem niedozwolonych znaków
rayman
post
Post #1





Grupa: Zarejestrowani
Postów: 24
Pomógł: 0
Dołączył: 10.04.2006

Ostrzeżenie: (0%)
-----


Mam zrobione logowanie z użyciem sesji. Użytkownicy i hasła są w bazie danych. Tylko jest pewien problem. Jak ktoś pomyśli i wpisze w polu haslo odpowiednie polecenie w sqlu to loguje sie bez problemu. Chciałbym ograniczyć wpisywanie niedozwolonych znaków tak aby nie można było pisać poleceń w sql.
Znalazłem sobie skrypt w javie który w trakcie wpisywania do pola input usuwa niedozwolone znaki. No i nasuwa się pytanie: czy to wystarczy? czy powinienem sprawdzać zmienną haslo (przesyłaną metodą post) przed wrzuceniem jej do polecenia sql? Proszę o opinie!
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 07:08