powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / sql inject - как избавиться?
10 сообщений из 10, страница 1 из 1
sql inject - как избавиться?
    #33274774
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот есть скрипт, которій работает с бд напрямую. Он использует входніе параметры, которые передает пользователь. Причем их много. Они разного формата, где-то число, где-то текст и т.д....
Эти параметры должны будут вставиться в бд. Как защититься от исполнения sql кода и вообще, как защититься?
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274778
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274806
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проверка пользовательских данных.
Триггеры и жюрнал транзакций
Параноик на роль DBA.
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274808
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Отложенное внесение изменений.

СУБД какая? А то я так лихо триггеры предложил:)
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274846
Фотография Di_LIne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SarinПроверка пользовательских данных.
Ага-сь! И на какие "бяки" проверять?
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274861
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СУБД - PostgreSQL
а бяки какие- любіе, которіе злонамеренній пользователь может использовать для ухудшения работі сайта или вообще взлома и т.д.
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274866
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
Если запрос составлен правильно - то никаких бяк быть не может. Базе совершенно по барабану, что в ней лежит. Всё остальное (как правильно составлять запрос) описано в FAQ. Поправку на PgSQL сделаете сами.
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274877
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если совсем страшно, то сделать проверку на слова INSERT, UPDATE, DELIT. Хотя в обчем-то кавычки ставить надо.
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33274910
Фотография Di_LIne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SarinЕсли совсем страшно, то сделать проверку на слова INSERT, UPDATE, DELIT. Хотя в обчем-то кавычки ставить надо.
.. а так же на AND, OR и прочее ...
И весь список по порядку...
Ты лучшее почитай про то КАК(!!!) взламывают про помощи сабжа.
Очччень интересно...
...
Рейтинг: 0 / 0
sql inject - как избавиться?
    #33275141
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор Ты лучшее почитай про то КАК(!!!) взламывают про помощи сабжа.
Очччень интересно...

где прочитать?
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / sql inject - как избавиться?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]