Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Zabezpieczenie poprzez rzutowanie na integer.
JakubST
post 14.11.2014, 02:36:47
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 14.05.2013

Ostrzeżenie: (0%)
-----


Witam serdecznie.

Muszę opublikować w Internecie pewien skrypt i jednocześnie udostępnić ten skrypt na moim serwerze PHP+MySQL (jako przykład do testowania).

Czy zabezpieczenie poprzez rzutowanie na integer jest wystarczające do bezpiecznego pobrania parametrów (liczb całkowitych dodatnich) z $_GET[], czy też należy jeszcze jakoś zabezpieczyć skrypt PHP + MySQL?


  1. <?php
  2.  
  3. $a = (int) $_GET['a']; //czy to wystarczy?
  4.  
  5. $log['host'] = 'localhost';
  6. $log['user'] = 'jakaś nazwa';
  7. $log['password'] = 'jakieś hasło';
  8. $log['database'] = 'jakaś nazwa';
  9. $dbi = new mysqli ($log['host'], $log['user'], $log['password'], $log['database']);
  10. if ($dbi->connect_error) die;
  11.  
  12. $res = $dbi->query('SELECT pola FROM tabela WHERE a = ' . $a);
  13. $d = $res->fetch_assoc();
  14.  
  15. // dalszy kod
  16.  
  17. ?>
Go to the top of the page
+Quote Post
nospor
post 14.11.2014, 05:52:57
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




wystarczy


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 23:04