Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] Zabezpieczenie generowanych linków?
luis2luis
post 15.01.2019, 22:18:00
Post #1





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Witam.

Generuje link, który służy do przechodzenia do nastepnej strony ze zwróconymi wynikami.
Wynik ten generuje zapyutanie, do którego wykorzystuje różne parametry używane w formularzu.

Następnie musze wygenerowac linki do kolejnych stron z tymi właśnie parametrami przekazanymi za pomocą GET

  1.  
  2. $skrypt='index.php?c=artykul&sort='.$_GET['sort'].'&jak='.$_GET['jak'].'&subaction='.(isset($_GET['subaction']) ? $_GET['subaction'] : '').'&';
  3.  


następonie tą zmienną $skrypt używam jako link do prezejscia do kolejnych stron, doklejam tylko parametr zmieniający stronę.

Prosże powiedzieć, czy taki zpais jest bezpieczny? $_GET['sort'] Czy trzeba jakośtą zmiennązabezpieczyc? Czy moiżna zamiast tego $_GET['sort'] wstawić cośco narobi mi problemów?
Go to the top of the page
+Quote Post
Pyton_000
post 16.01.2019, 08:17:45
Post #2





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


To zależy jak obsługujesz te zmienne potem w kodzie.
Go to the top of the page
+Quote Post
luis2luis
post 22.01.2019, 10:16:14
Post #3





Grupa: Zarejestrowani
Postów: 190
Pomógł: 0
Dołączył: 25.11.2015

Ostrzeżenie: (0%)
-----


Cytat(Pyton_000 @ 16.01.2019, 08:17:45 ) *
To zależy jak obsługujesz te zmienne potem w kodzie.


W zapytaniacvh mysql. Ale lecą przez funkcje zabezpieczającą.
Czyli nie ma obawy, że gdzieś przekieruje mój link?
Go to the top of the page
+Quote Post
Pyton_000
post 22.01.2019, 10:40:47
Post #4





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Kod Panie Kod...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 29.03.2024 - 11:50