|
PHP и подводные камни
|
|||
---|---|---|---|
#18+
Здравствуйте! Я новичок в PHP, знаю только синтаксис языка и ряд функций. Нет продолжительного опыта, поэтому не знаю про подводные камни. Из программы на Delphi я отправляю своему серверу методом Get ссылку (...file.php?method=setGame&user_id=' + Edit1.Text + '&value=' + Edit2.Text и т.д.) На стороне сервера мой php-файл (file.php) обрабатывает это: if ($_GET["method"] == 'setGame') { $userid = $_GET['user_id']; $value = $_GET['value']; и т.д. Потом помещаю данные в MySQL. Вопрос собственной вот какой. Какие меры безопасности нужно использовать в php-коде? Слышал про инъекции. Нужно же еще проверять значения на пустоту, да? Есть где-нибудь статьи по этой теме? Спасибо заранее. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.04.2017, 13:06 |
|
PHP и подводные камни
|
|||
---|---|---|---|
#18+
Не столько на пустоту, сколько на допустимость значений. Нередко и пустое (незаполненное, необязательное) поле может быть вполне нормальным явлением. Полагаю, в делфях входные данные тоже подлежат проверке. Или нет? ;-) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.04.2017, 13:59 |
|
PHP и подводные камни
|
|||
---|---|---|---|
#18+
vkleНе столько на пустоту, сколько на допустимость значений. Нередко и пустое (незаполненное, необязательное) поле может быть вполне нормальным явлением. Полагаю, в делфях входные данные тоже подлежат проверке. Или нет? ;-) В Delphi я проверяю, конечно, перед отправкой. Но часть данных может потеряться при передачи по сети? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.04.2017, 14:10 |
|
|
start [/forum/topic.php?fid=23&tid=1460688]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
108ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
others: | 306ms |
total: | 500ms |
0 / 0 |