![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 174 Pomógł: 1 Dołączył: 19.02.2004 Ostrzeżenie: (10%) ![]() ![]() |
Nurtuje mnie jeden fakt zwiazany z tym tematem, a mianowice
załóżmy taką sytuację: kod przesłany przez uzytkownika jest zainfekowany SQL Injections i teraz podczas wstawiania tej informacji do bazy używam "pg_escape_string", nastepnie podczas określonej operacji muszę na podstawie tych danych skonstruować zapytanie "SELECT" i teraz czy pobrana dana z dodanego rekordu ( ta zainfekowana i poddana "pg_escape_string" ) i wstawiona do zapytania "SELECT" powinna być jeszcze raz poddana "pg_escape_string"? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 165 Pomógł: 9 Dołączył: 9.04.2002 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
tu jest wszystko: Temat: SQL Injection Insertion
jeśli dobrze zabezpieczysz stronę to później już nie musisz się martwić Łukasz -------------------- |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 19.07.2025 - 02:46 |