
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
05.09.2005, 18:22
|
|||
|---|---|---|---|
|
|||
Достаточно ли защиты |
|||
|
#18+
Здравствуйте! Для защиты от SQL-инъекции при обработке POST для формирования SQL-выражения в скрипте используется addslashes(). Достаточно ли будет этого? (на всяк случай: я не силен в скриптах, не судите строго) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.09.2005, 18:33
|
|||
|---|---|---|---|
|
|||
Достаточно ли защиты |
|||
|
#18+
g613НЕТ А что еще нужно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.09.2005, 18:35
|
|||
|---|---|---|---|
|
|||
Достаточно ли защиты |
|||
|
#18+
g613НЕТ Как-то можно обойти addslashes()? (не сочтите за инструкцию для хакера!) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.09.2005, 18:40
|
|||
|---|---|---|---|
|
|||
Достаточно ли защиты |
|||
|
#18+
Kulavert g613НЕТ Как-то можно обойти addslashes()? (не сочтите за инструкцию для хакера!) обойти addslashes нельзя, если программер правильно его использует. В иных случаях возможны дыры, описаные в http://www.securitylab.ru/contest/212099.php + addslaches не подходит при экранировании ?% если используется like http://phpfaq.ru/slashes#notes ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.09.2005, 10:35
|
|||
|---|---|---|---|
Достаточно ли защиты |
|||
|
#18+
Kulavert g613НЕТ А что еще нужно? Нужно избегать `формирования SQL-выражения` - выражение должно уже быть сформировано, все что отдает пользователь должно однозначно интерпритироваться как параметры. Это все что я хотел сказать. P.S. Это воспоминания полугоичной давности поле махания шашкой по комерческой совтине написанной примерно так: Код: plaintext 1. 2. 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.09.2005, 11:12
|
|||
|---|---|---|---|
Достаточно ли защиты |
|||
|
#18+
А я так и делаю... Тока перед этим проверяю является ли числом id - если нет - подставляется id индексной страницы сайта.... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&tablet=1&tid=1477661]: |
0ms |
get settings: |
5ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
159ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 201ms |
| total: | 430ms |

| 0 / 0 |
