|
Безопасно ли выводить информацию о структуре БД в URL?
|
|||
---|---|---|---|
#18+
У меня это происходит при передаче данных методом get. Имена таблиц и их полей, к примеру. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.12.2003, 00:45 |
|
Безопасно ли выводить информацию о структуре БД в URL?
|
|||
---|---|---|---|
#18+
Я думаю, что если содержится конфеденциальная информация, то это очень не безопасно, а если сайт нафиг никому, кроме узкого круга лиц не нужен (сайт группы из института), то можно и так оставить. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.12.2003, 09:57 |
|
Безопасно ли выводить информацию о структуре БД в URL?
|
|||
---|---|---|---|
#18+
nbah при передаче данных методом get хоть get, хоть POST, хоть куки. Без разницы. Не надо искать на свою задницу очередную проблему. Хотя известен случай когда в URL-е передавали целый SQL-запрос: http://www.example.com/index.php?query=SELECT * FROM tab WHERE ID=10 Конечно же ему через пару дней все данные из базы потерли :) ... |
|||
:
Нравится:
Не нравится:
|
|||
28.12.2003, 12:11 |
|
Безопасно ли выводить информацию о структуре БД в URL?
|
|||
---|---|---|---|
#18+
Не безопасно, очень даже. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.12.2003, 21:27 |
|
Безопасно ли выводить информацию о структуре БД в URL?
|
|||
---|---|---|---|
#18+
Самое главное - НИКОГДА не используй функции, делающие введенное выражение частью кода. Я пробовал - в итоге взломать сервер становиться без проблем. Вместо этого сделай PHP функции, которые будут выполнять MySQL запросы в том случае, если условия будут выполняться. Например, если твой логин и пароль совпадают с логином и паролем одного из администраторов, то можно разрешить все запросы, в противном случае разрешить только такие функции как "добавить запись в гостевую", "Показать все сообщения гостевой книги" и т.д., где посылаемые запросы должны генерироваться PHP на основе введенных $name, $message, $email, но не $query целиком! То есть, например, "INSERT INTO messages VALUES(\"".$name."\",\"".$email."\",\"".$message."\");" SHOGAL ... |
|||
:
Нравится:
Не нравится:
|
|||
04.01.2004, 14:42 |
|
|
start [/forum/topic.php?fid=47&msg=32365309&tid=1855528]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
31ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 133ms |
0 / 0 |