![]() ![]() |
| --DawiT-- |
Post
#1
|
|
Goście |
Witam. Mam takie pytanie, otóż dużo czytałem o sql injection, xss oraz jak można się przed nimi zabezpieczać. Teraz moje pytanie:
jeśli mam takie coś:
To można wpisać w input z nickiem admina " nickadmina '/* " - i baza nie będzie szukała hasła, czyli to jest mniej bezpieczne niż: i później sprawdzić login i trzasnąć
? Czekam na odpowiedzi |
|
|
|
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 707 Pomógł: 290 Dołączył: 16.12.2008 Skąd: Śląsk Ostrzeżenie: (0%)
|
Hasło idzie do bazy hashowane więc się nim nie przejmujesz.
Nick sprawdź wcześniej czy zawiera nieprawidłowe znaki, potem użyj mysql_real_escape_string dla pewności albo PDO. -------------------- |
|
|
|
![]() ![]() |
|
Aktualny czas: 20.08.2025 - 03:31 |