Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Bezpieczeństwo zmiennych
morphi99
post
Post #1





Grupa: Zarejestrowani
Postów: 12
Pomógł: 2
Dołączył: 16.02.2008

Ostrzeżenie: (0%)
-----


Mam pytanie czy poniższy kod wystarczająco dobrze filtruje dane i jest bezpieczny:
  1. <?php
  2. foreach( $_POST as $post )
  3. {
  4.  if( is_string( $post ) && get_magic_quotes_gpc( ) ) $post = stripslashes( $post );
  5. }
  6. ?>
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
pyro
post
Post #2





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


<lol2>

ja tu widze kod ktory conajwyżej ODbezpiecza


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
Pilsener
post
Post #3





Grupa: Zarejestrowani
Postów: 1 590
Pomógł: 185
Dołączył: 19.04.2006
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Kod, który nam tu prezentujesz umożliwi dowolnej osobie wstrzyknięcie złośliwego kodu przez formularz niezależnie od konfiguracji serwera smile.gif

Zainteresuj się takikimi funkcjami jak:
isset, empty, addslashes, htmlspecialchars, trim, striptags, wordrap, mysql_real_escape_string itp.
Go to the top of the page
+Quote Post
ucho
post
Post #4





Grupa: Zarejestrowani
Postów: 300
Pomógł: 32
Dołączył: 31.07.2006

Ostrzeżenie: (0%)
-----


Przesadzacie - nie ma referencji przy foreach - ten kod nie robi zupełnie nic winksmiley.jpg
Go to the top of the page
+Quote Post
Spawnm
post
Post #5





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




w dodatku tutaj
  1. <?php
  2. foreach( $_POST as $post )
  3. {
  4. if( is_string( $post ) && get_magic_quotes_gpc( ) ) $post = stripslashes( $post );
  5. }
  6. ?>

$post nie jest tablicą , czyli przyjmie tylko ostatnią wartość tongue.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 19:51