Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] Sprawdzanie danych
-skrzat-
post
Post #1





Goście







Jak sprawdzić, czy dane pochodzą z formularza? Czy istnieje możliwość nadpisania tablicy $POST bez użycia formularza? Jeśli ta to jak się przed tym chrobic?
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
Czy istnieje możliwość nadpisania tablicy $POST bez użycia formularza?
tak. bardzo pomaga w tym curl

Cytat
Jeśli ta to jak się przed tym chrobic?
tak. tokeny


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
-Guest-
post
Post #3





Goście







Dzięki :- )
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


W zasadzie nie ma znaczenia czy dane zostaly wyslane formularzem (formularz tylko ulatwia ich wyslanie,m to samo mozesz zrobic telnet'em i uzyc czystego HTTP dowyslania danych) -- wazne jest zeby je sprawdzic i przyjmowac tylko prawidlowe (zabezpieczyc si eprzed roznymi rodzajami atakow, np. SQL injection). No chyba ze chcesz sie bronic przed botami/spamem.


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
Luke_Star
post
Post #5





Grupa: Zarejestrowani
Postów: 129
Pomógł: 2
Dołączył: 17.01.2005

Ostrzeżenie: (0%)
-----


hmm a ma ktoś jakiś link o zabezpieczaniu strony przed takim wpisywaniem? Znalazłem cos o tokenach ale użytek z tego marny sad.gif


--------------------
Słowa, słowa, słowa... - Hamlet || Funkcje, funkcje, funkcje... - Luke Star
--------------------------------------
Portal Literacki: ( |||------- ) 30%
Go to the top of the page
+Quote Post
Wykrywacz
post
Post #6





Grupa: Zarejestrowani
Postów: 726
Pomógł: 20
Dołączył: 8.12.2005
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat
  W zasadzie nie ma znaczenia czy dane zostaly wyslane formularzem (formularz tylko ulatwia ich wyslanie,m to samo mozesz zrobic telnet'em i uzyc czystego HTTP dowyslania danych) -- wazne jest zeby je sprawdzic i przyjmowac tylko prawidlowe (zabezpieczyc si eprzed roznymi rodzajami atakow, np. SQL injection). No chyba ze chcesz sie bronic przed botami/spamem.


ok ale wpadając w paranoje, w ten sam spsób co telnetem da się puszczać takie inf. przez ssh?
Go to the top of the page
+Quote Post
Luke_Star
post
Post #7





Grupa: Zarejestrowani
Postów: 129
Pomógł: 2
Dołączył: 17.01.2005

Ostrzeżenie: (0%)
-----


jak telnet to i ssh :] przez shella wbijasz połaczenie telnet :]


--------------------
Słowa, słowa, słowa... - Hamlet || Funkcje, funkcje, funkcje... - Luke Star
--------------------------------------
Portal Literacki: ( |||------- ) 30%
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 01:23