![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 31 Pomógł: 0 Dołączył: 20.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
Witam!
Przeczytalem caly temat o obronie przed sql injection, ale jest tak zasmiecony ze malo co sie dowiedzialem i nie wiem nadal jak zabezpieczyc moj skrypt... Czy moglby mi ktos podpowiedziec co mam zrobic, aby moje skrypty byly w miare bezpieczne? Co myslicie o tym skrypcie http://hacking.pl/5845? logowanie
rejestracja
prosze o pomoc |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 910 Pomógł: 44 Dołączył: 20.02.2008 Skąd: Łódź Ostrzeżenie: (20%) ![]() ![]() |
wystarczy ze przy loginie i hasle dasz addslashes($zmienna); można tam jeszcze jakieś inne ceregiele i o nich masz w temacie o SQJ INJECT
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 31 Pomógł: 0 Dołączył: 20.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
ok dzieki.....
![]() ![]() |
|
|
-mkdes- |
![]()
Post
#4
|
Goście ![]() |
Napisałem kiedyś kod do czyszczenia zmiennych POST i GET.
http://forum.php.pl/index.php?showtopic=75264&hl= |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 31 Pomógł: 0 Dołączył: 20.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
Napisze tu moj drugi problem
otoz nie wiem jak wyswietlic dane z bazy..... tzn.... mam np kod: LINK LINK2 LINK3 LINK4 i chcialbym aby po nacisnieciu ktoregos z tych linkow pobieralo dane z bazy..... moze mi ktos wytlumaczyc i napisac prosty skrypt lub dac linka do takiego tutoriala.... chodzi mi o cos takiego, ze skrypt pobiera dane np z id=1 w linku 1, i id=2 z linku 2, edit znalazlem to w necie, tylko nie wiem jak to zamiescic u mnie....
o cos takiego mi chodzi ze jak nacisne LINK to pobiera dane gdzie id=1, i zapisuje to w zmiennej:)...... nie wiem jak skonstruowac ten link ![]() Ten post edytował king 17.08.2008, 10:39:09 |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 657 Pomógł: 125 Dołączył: 29.04.2006 Ostrzeżenie: (0%) ![]() ![]() |
znalazlem to w necie, tylko nie wiem jak to zamiescic u mnie....
o cos takiego mi chodzi ze jak nacisne LINK to pobiera dane gdzie id=1, i zapisuje to w zmiennej:)...... nie wiem jak skonstruowac ten link ![]() 1. link powinien wyglądać tak: strona.pl/strona.php?id=1 2. zapytanie jest podatne na sql injection, powinno być: $result1 = mysql_query("select * from dane WHERE id = '".intval($_GET['id'])."'"); -------------------- |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 07:35 |