Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Zabezpieczenie switch a w nim $_GET
DonJeday
post
Post #1





Grupa: Zarejestrowani
Postów: 113
Pomógł: 0
Dołączył: 24.10.2008
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


Witam,



Jak mogę dobrze zabezpieczyć switch w którym mam $_GET?



Czy wystarczy coś takiego:

  1. <?php
  2.  
  3. switch(htmlspecialchars($_GET['cos']))
  4.  
  5. {
  6.  
  7. ?>


?


--------------------
Go to the top of the page
+Quote Post
maniekl2
post
Post #2





Grupa: Zarejestrowani
Postów: 162
Pomógł: 29
Dołączył: 6.04.2008

Ostrzeżenie: (0%)
-----


Wszystko zależy przed czym chcesz to zabezpieczyć, jak będzie wyglądać cały switch.
Go to the top of the page
+Quote Post
DonJeday
post
Post #3





Grupa: Zarejestrowani
Postów: 113
Pomógł: 0
Dołączył: 24.10.2008
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


no dajmy na to w switch jest takie coś np.:
  1. <?php
  2. case 'logme':
  3. $login_sec = mysql_real_escape_string($_POST[login], $connect);
  4. $password_sec = mysql_real_escape_string($_POST[password], $connect);
  5. setcookie('login', $login_sec, time() + 60 * 60 * 24 * 30);
  6. setcookie('password', md5($password_sec), time() + 60 * 60 * 24 * 30);
  7. break;
  8. ?>


chciał bym zabezpieczyć przed atakami xss głównie smile.gif Czy w ogóle w takiej sytuacji jest potrzebne jakieś zabezpieczenie switcha?


--------------------
Go to the top of the page
+Quote Post
maniekl2
post
Post #4





Grupa: Zarejestrowani
Postów: 162
Pomógł: 29
Dołączył: 6.04.2008

Ostrzeżenie: (0%)
-----


No w tym wypadku nie wygląda żeby było potrzebne. Gdyby ta zmienna była wysyłana do bazy i /lub wyświetlany to trzeba było zabezpieczyć.

Poczytaj dokładniej o ataku typu XSS i sam dojdziesz do tego wniosku smile.gif

Ten post edytował maniekl2 29.10.2008, 17:53:25
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 13:17