Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Zabezpieczenie przed FPD z get
deniol13
post 8.01.2012, 21:00:07
Post #1





Grupa: Zarejestrowani
Postów: 190
Pomógł: 2
Dołączył: 30.11.2009

Ostrzeżenie: (10%)
X----


Witam, jak zabezpieczyć się przed FPD atakiem na tablicę GET/POST?

Np odpalenie skryptu index.php?action[]=fpd przy braku filtru spowoduje blad typu
  1. Exception message: strtolower() expects parameter 1 to be string, array given


Zrobilem
  1. while( is_array( $var ) )
  2. {
  3. $var = $var[0];
  4. }


Ale jak poda index.php?action[[[]]]= to nadal sypie, albo index.php?action[haha]=

...
Pomocy!!!!

//edit
dobra, implode na zmienna jesli jest tablica i dziala...

Ten post edytował deniol13 8.01.2012, 21:15:08
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 16:19