Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MYSQL] Logowanie i SQL Injection
gawellus
post
Post #1





Grupa: Zarejestrowani
Postów: 47
Pomógł: 0
Dołączył: 3.07.2009

Ostrzeżenie: (0%)
-----


Witam
Czy szyfrowanie hasła metodą sha1 pozwala uniknąć ataku sha1 ?
Mam skrypt logowania, zapytanie do bazy:

  1. <?php
  2. $wynik = $lacz->query("select * from user
  3.                         where login='$nazwa_uz'
  4.                         and haslo = sha1('$haslo')");
  5. ?>


Próbowałem wpisać z formularz jako hasło
  1. <?php
  2. ' OR '1'='1
  3. ?>
ale nie dało efektu.

Drugie pytanie: czy opcja w php.ini - magic_quotes_gpc = On jest wystarczającym zabezpieczeniem przed sql injection?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 15:48