Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> SQL Injection
Skobi
post 14.01.2007, 16:29:10
Post #1





Grupa: Zarejestrowani
Postów: 174
Pomógł: 1
Dołączył: 19.02.2004

Ostrzeżenie: (10%)
X----


Nurtuje mnie jeden fakt zwiazany z tym tematem, a mianowice
załóżmy taką sytuację:

kod przesłany przez uzytkownika jest zainfekowany SQL Injections i teraz podczas wstawiania tej informacji do bazy używam "pg_escape_string", nastepnie podczas określonej operacji muszę na podstawie tych danych skonstruować zapytanie "SELECT" i teraz czy pobrana dana z dodanego rekordu ( ta zainfekowana i poddana "pg_escape_string" ) i wstawiona do zapytania "SELECT" powinna być jeszcze raz poddana "pg_escape_string"?
Go to the top of the page
+Quote Post
kossa
post 14.01.2007, 17:19:38
Post #2





Grupa: Zarejestrowani
Postów: 1 165
Pomógł: 9
Dołączył: 9.04.2002
Skąd: Toruń

Ostrzeżenie: (0%)
-----


tu jest wszystko: Temat: SQL Injection Insertion

jeśli dobrze zabezpieczysz stronę to później już nie musisz się martwić

Łukasz


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 02:46