Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
04.04.2017, 13:06
|
|||
---|---|---|---|
|
|||
PHP и подводные камни |
|||
#18+
Здравствуйте! Я новичок в PHP, знаю только синтаксис языка и ряд функций. Нет продолжительного опыта, поэтому не знаю про подводные камни. Из программы на Delphi я отправляю своему серверу методом Get ссылку (...file.php?method=setGame&user_id=' + Edit1.Text + '&value=' + Edit2.Text и т.д.) На стороне сервера мой php-файл (file.php) обрабатывает это: if ($_GET["method"] == 'setGame') { $userid = $_GET['user_id']; $value = $_GET['value']; и т.д. Потом помещаю данные в MySQL. Вопрос собственной вот какой. Какие меры безопасности нужно использовать в php-коде? Слышал про инъекции. Нужно же еще проверять значения на пустоту, да? Есть где-нибудь статьи по этой теме? Спасибо заранее. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
04.04.2017, 13:59
|
|||
---|---|---|---|
PHP и подводные камни |
|||
#18+
Не столько на пустоту, сколько на допустимость значений. Нередко и пустое (незаполненное, необязательное) поле может быть вполне нормальным явлением. Полагаю, в делфях входные данные тоже подлежат проверке. Или нет? ;-) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
04.04.2017, 14:10
|
|||
---|---|---|---|
|
|||
PHP и подводные камни |
|||
#18+
vkleНе столько на пустоту, сколько на допустимость значений. Нередко и пустое (незаполненное, необязательное) поле может быть вполне нормальным явлением. Полагаю, в делфях входные данные тоже подлежат проверке. Или нет? ;-) В Delphi я проверяю, конечно, перед отправкой. Но часть данных может потеряться при передачи по сети? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=23&mobile=1&tid=1460688]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
33ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
others: | 12ms |
total: | 135ms |
0 / 0 |