|
|
|
Нужно ли проверять пользовательский ввод?
|
|||
|---|---|---|---|
|
#18+
Пишу на .NET под Interbase. Нужно ли проверять пользовательский ввод? Допустим, поле "Адрес" непосредственно попадает в запрос. Пользователь может ввести после адреса кавычку, а затем что-нибудь вроде DELETE FROM TABLE или что-нибудь еще вредоносное. Есть ли в .NET аналого PHP-функции htmlspecialchars? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2006, 12:47:15 |
|
||
|
|

start [/forum/topic.php?fid=57&fpage=323&tid=2030034]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
52ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 228ms |
| total: | 360ms |

| 0 / 0 |
