Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
23.01.2016, 23:02
|
|||
|---|---|---|---|
|
|||
Исправить уязвимость php |
|||
|
#18+
Начал разбираться в php. Пишу свой первый скрипт и тут заметил интересную штуку. Есть post-форма, куда пользователь вводит свой логин, далее данные записываются в переменную, например, в $username, и обрабатываются на валидность следующей функцией: Код: php 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Если отправить post-запрос такой "username=1": мне напишет ошибку с сообщением "3", но если я отправлю "username[$asd]=1", то получу варнинг Код: php 1. и Код: php 1. и выводит сообщения 2 и 3. Не знаю, действительно ли это уязвимость и можно ли ее использовать в недобрых целях, но хочется поправить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2016, 23:04
|
|||
|---|---|---|---|
|
|||
Исправить уязвимость php |
|||
|
#18+
Ошибся, в таком порядке пишутся варнинги. Код: php 1. Код: php 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
23.01.2016, 23:21
|
|||
|---|---|---|---|
Исправить уязвимость php |
|||
|
#18+
Да нет тут никакой уязвимости. Банальное несоответствие типов данных. Массив же пришел, а не строка, как ожидалось. Проверку empty заменить на is_string и добавить return false; (нет смысла проверять длину "не строки" и наличие в этой "не строке" каких-то символов). Проверки preg_match и strlen, если допустимо генерить одно сообщение сообщение об ошибке вместо двух разных, можно выполнить только в preg_match с использованием квантификатора {5,22} вместо звезды. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1461266]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
46ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 253ms |
| total: | 376ms |

| 0 / 0 |
