Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 194 Pomógł: 0 Dołączył: 27.02.2008 Ostrzeżenie: (0%)
|
|
|
|
|
![]() |
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 180 Pomógł: 37 Dołączył: 1.05.2008 Skąd: Białystok Ostrzeżenie: (0%)
|
Przykład jaki podałeś jest imo całkowicie bezpieczny. To podstawianie nieprzefiltrowanych danych zewnętrznych sprawia, że istnieje możliwość SQL Injection (lub też brak apostrofów przy danych tekstowych). Samo COUNT jest samo w sobie nieszkodliwe.
|
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 194 Pomógł: 0 Dołączył: 27.02.2008 Ostrzeżenie: (0%)
|
Okej, dzięki
|
|
|
|
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 169 Pomógł: 16 Dołączył: 18.10.2006 Skąd: Olsztyn/Wrocław Ostrzeżenie: (0%)
|
Tutaj masz wszystko ładnie opisane jak się bronić przed tego typu atakami
http://forum.php.pl/index.php?showtopic=23...=sql++injection Ten post edytował Danone 4.05.2008, 00:18:20 |
|
|
|
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 173 Pomógł: 121 Dołączył: 24.09.2007 Skąd: Toruń Ostrzeżenie: (0%)
|
Poczytaj sobie przyklejony temat o sql injection, tam jest naprawdę dużo wszystkiego, wiele przykładów i jeszcze więcej rozwiązań.
EDIT: Danone wyprzedziłeś mnie Ten post edytował ExPlOiT 4.05.2008, 00:15:04 |
|
|
|
Post
#6
|
|
|
Grupa: Zarejestrowani Postów: 194 Pomógł: 0 Dołączył: 27.02.2008 Ostrzeżenie: (0%)
|
Przeczytałem cały temat w w/w linku i okej już wiem..ale jak mam limit to zabezpieczać tylko zmienne ? Przykładowo..:
W tel linijce mi się chyba pomieszało trochę..orygnalana to :
|
|
|
|
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%)
|
|
|
|
|
Post
#8
|
|
|
Grupa: Zarejestrowani Postów: 194 Pomógł: 0 Dołączył: 27.02.2008 Ostrzeżenie: (0%)
|
A dlaczego tak ?
|
|
|
|
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%)
|
A dlaczego tak nie? Jest bezpieczne - można co najwyżej sprawdzić czy $ilestr (jak rozumiem ta zmienna określa ile wyników ma być na stronie) jest większa od zera ($page może być równa zeru - ją można by sprawdzić czy nie jest mniejsza od zera)
|
|
|
|
Post
#10
|
|
|
Grupa: Zarejestrowani Postów: 194 Pomógł: 0 Dołączył: 27.02.2008 Ostrzeżenie: (0%)
|
Jest okej, dzięki
|
|
|
|
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%)
|
-------------------- |
|
|
|
![]() ![]() |
|
Aktualny czas: 20.08.2025 - 02:04 |