Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> mod_rewrite i nazwy użytkowników
DaSki
post
Post #1





Grupa: Zarejestrowani
Postów: 21
Pomógł: 0
Dołączył: 19.01.2008

Ostrzeżenie: (0%)
-----


Mam pytanie w jaki sposób zabezpieczyć taki link:
http://user1.strona.pl

Przez taki adres wchodzimy od profilu użytkownik o nazwie user1 da się jakoś to zabezpieczyć czy gdy wykonujemy zapytanie do MySQL typu:

  1. SELECT * FROM users WHERE login = '".$_GET['nick']."'


To jest jakaś możliwość narobienia bałaganu w MySQL jak ktoś zacznie coś modzić z takim adresem?
Go to the top of the page
+Quote Post
icetique
post
Post #2





Grupa: Zarejestrowani
Postów: 72
Pomógł: 13
Dołączył: 12.04.2009

Ostrzeżenie: (0%)
-----


przede wszystkim regex.

Jakie masz znaki w loginie? [a-zA-Z0-9_-] ? No to masz odpowiedź.
Go to the top of the page
+Quote Post
skowron-line
post
Post #3





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Na forum jest temat o sqlInjection poczytaj to się dowiesz jak się uchronić przed atakami.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 13:07