Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Исправить уязвимость php
|
|||
|---|---|---|---|
|
#18+
Начал разбираться в php. Пишу свой первый скрипт и тут заметил интересную штуку. Есть post-форма, куда пользователь вводит свой логин, далее данные записываются в переменную, например, в $username, и обрабатываются на валидность следующей функцией: Код: php 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Если отправить post-запрос такой "username=1": мне напишет ошибку с сообщением "3", но если я отправлю "username[$asd]=1", то получу варнинг Код: php 1. и Код: php 1. и выводит сообщения 2 и 3. Не знаю, действительно ли это уязвимость и можно ли ее использовать в недобрых целях, но хочется поправить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2016, 23:02 |
|
||
|
Исправить уязвимость php
|
|||
|---|---|---|---|
|
#18+
Ошибся, в таком порядке пишутся варнинги. Код: php 1. Код: php 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2016, 23:04 |
|
||
|
Исправить уязвимость php
|
|||
|---|---|---|---|
|
#18+
Да нет тут никакой уязвимости. Банальное несоответствие типов данных. Массив же пришел, а не строка, как ожидалось. Проверку empty заменить на is_string и добавить return false; (нет смысла проверять длину "не строки" и наличие в этой "не строке" каких-то символов). Проверки preg_match и strlen, если допустимо генерить одно сообщение сообщение об ошибке вместо двух разных, можно выполнить только в preg_match с использованием квантификатора {5,22} вместо звезды. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2016, 23:21 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=39153795&tid=1461266]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
93ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
| others: | 267ms |
| total: | 447ms |

| 0 / 0 |
