Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Closed TopicStart new topic
> Skrypt
Loped
post 20.05.2009, 16:25:48
Post #1





Grupa: Zarejestrowani
Postów: 120
Pomógł: 0
Dołączył: 9.04.2009

Ostrzeżenie: (0%)
-----


Witam. Mam pytanie. Czy ten kod jest bezpieczny/dobry?

  1. <?php
  2. //Zmiania nr gg
  3. if (isset($_GET['view']) && $_GET['view'] == 'gg')
  4. {
  5.  
  6. if(isset($_GET['action']) && $_GET['action'] == "send"){
  7.  
  8.  
  9. $gg = addslashes($_POST['gg']);
  10.  
  11.  
  12.  
  13.    if (!ereg("^[1-9][0-9]*$", $gg))
  14.    {
  15.     echo '<center>Mozesz wpisać tylko liczby!</center>';
  16. {
  17. require "includes/foot.php";
  18. }
  19. exit();
  20. }
  21.  
  22.  
  23. $sqldodaj = $lacz->query("UPDATE uzytkownik SET gg ='$gg' WHERE id ='$user->id'");
  24.  
  25. echo' Wybrałeś';
  26.  
  27.  
  28.        }else{
  29.  
  30.            echo("<br><br><form action='?view=gg&action=send' method='post'><tr><td width='100'>");
  31.            echo("<tr><td width='100'>Numer Gadu-Gadu:</td><td><input type='text' name='gg' size=25 /></td><tr>
  32. <td align='center' colspan='2'><input type='submit' value='Wyślij!' /></form></td>");
  33. }
  34. }
  35. ?>
Go to the top of the page
+Quote Post
Lion_87
post 20.05.2009, 16:32:28
Post #2





Grupa: Zarejestrowani
Postów: 850
Pomógł: 120
Dołączył: 15.02.2007
Skąd: Łódź

Ostrzeżenie: (10%)
X----


lol bezpieczny? tu prawie nic nie ma. A czy dobry hmmm zależy do czego o.O .... a zwłaszcza że to chyba wycinek
Go to the top of the page
+Quote Post
Loped
post 20.05.2009, 16:35:21
Post #3





Grupa: Zarejestrowani
Postów: 120
Pomógł: 0
Dołączył: 9.04.2009

Ostrzeżenie: (0%)
-----


Ten kod ma za zadanie zmienić nr gg użytkownika ;P. Nie wiem czy GET'y są w bezpieczne przed jakimś sql injection.
Go to the top of the page
+Quote Post
Lion_87
post 20.05.2009, 16:37:29
Post #4





Grupa: Zarejestrowani
Postów: 850
Pomógł: 120
Dołączył: 15.02.2007
Skąd: Łódź

Ostrzeżenie: (10%)
X----


nie no jak chcesz to mozesz wszystkiego użyć htmlspecialchars, mysql_real_escape_string, stripslashes ....

Ten post edytował Lion_87 20.05.2009, 16:37:48
Go to the top of the page
+Quote Post
erix
post 21.05.2009, 10:37:30
Post #5





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




  • audyt bezpieczeństwa, to nie ten dział
  • zamykam za naruszenie regulaminu działu
  • 2x zamykam za beznadziejny tytuł

Otworzę po PW z poprawionym tytułem i linkiem do tematu.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Closed TopicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.06.2025 - 02:25