Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
21 / 21 / 5
Регистрация: 26.12.2013
Сообщений: 177

защита полученых данных

26.12.2013, 18:01. Показов 768. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Никак не могу разобратся в защите получаемых данных от пользователя через формы.

В одном простиньком движке видел зашиту через две стандартные функции примерно так:

PHP
1
$a = trim(htmlspecialchars($a)).
Достаточно ли этого, чтобы избежать иньекций, например php скриптов или SQL запросов?

И если можно обьясните, почему при отправке вместо переменной кусок php кода, он не выполняется. Например:

код обработчика:
PHP
1
$a = $_POST["b"];
значение запроса:
"c"; echo 'asdasdfgd'

У себя на сайте я пробывал использовать такой набор функций:

PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
$aaa = strip_tags($aaa);//удаляем пхп теги 
$aaa = trim(htmlspecialchars($aaa, ENT_QUOTES));//удаляем слеши 
$aaa = stripslashes($aaa); 
$search = array ("'<script[^>]*?>.*?</script>'si", 
 "'<[\/\!]*?[^<>]*?>'si", 
 "'([\r\n])[\s]+'", 
 "'&(quot|#34);'i", 
 "'&(amp|#38);'i", 
 "'&(lt|#60);'i", 
 "'&(gt|#62);'i", 
 "'&(nbsp|#160);'i", 
 "'&(iexcl|#161);'i", 
 "'&(cent|#162);'i", 
 "'&(pound|#163);'i", 
 "'&(copy|#169);'i", 
 "'&#(\d+);'e"); 
$replace = array ("", "", "", "", "", "", "", "", "", "", "", "", ""); 
 
$aaa = preg_replace($search, $replace, $aaa);
Правельно ли я их использовал и в каком порядке лучше всего их использовать?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.12.2013, 18:01
Ответы с готовыми решениями:

отоброжение изоброжений полученых от ajax POST
Почему- то не могу получить изображение от формы &lt;form name = &quot;registration&quot; id = &quot;registration&quot; action =...

Вычислить сумму и произведение полученых значений функции
Задание Вычислить сумму и произведение полученых значений функции. Составить три варианта программы - с операторами repeat, while, for. ...

HTML input file как разделить множество полученых файлов по категориям
Здравствуйте всем! Интересует такое решение задачки. Имеется вот такой вот HTML код &lt;form action=&quot;&quot;...

3
 Аватар для KPOT_KZ
10 / 10 / 1
Регистрация: 08.06.2011
Сообщений: 98
26.12.2013, 18:31
Итак, что бы защитится от SQL инъекций, нужно прочитать как осуществляются SQL инъекции.
Если вы хотите защищаться от инъекций другого рода, просто хорошо фильтруйте данные.
Что бы было понятней, ознакомьтесь с официальным мануалом.
0
601 / 468 / 73
Регистрация: 22.01.2009
Сообщений: 1,180
Записей в блоге: 1
26.12.2013, 18:47
Цитата Сообщение от KPOT_KZ Посмотреть сообщение
Что бы было понятней, ознакомьтесь с официальным мануалом.
тогда уж https://www.owasp.org/index.php/SQL_Injection -- эти парни хорошо в защите разбираются

по теме, mysql_real_escape_string в большинстве случаев достаточно.
Цитата Сообщение от sashok991 Посмотреть сообщение
$aaa = strip_tags($aaa);//удаляем пхп теги
$aaa = trim(htmlspecialchars($aaa, ENT_QUOTES));//удаляем слеши
читаю: 1. удалить все теги из текста
2. заэкранировать все теги
...
4. поискать опасные теги, и если уж за два раза они не убрались, то теперь то точно удалим!

Добавлено через 3 минуты

Не по теме:

Цитата Сообщение от NEbO Посмотреть сообщение
//удаляем слеши
слеши в следующей строчке удаляются, а не тут

0
21 / 21 / 5
Регистрация: 26.12.2013
Сообщений: 177
26.12.2013, 22:17  [ТС]
спасибо всем
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
26.12.2013, 22:17
Помогаю со студенческими работами здесь

Известно число очков, полученых командой. Определить количество проиграшей, выграшей и ничьих
1. в чемпионате по футболу команде за выиграш дается 3 очка, за проигрышь 0, за ничью 1.Известно число очков полученых командой за каждую...

Защита данных
К примеру я не хочу что бы кто попало мог открыть или скачать какой то файл на сервере Возможно ли каким то образом запретить их...

защита данных
Всем привет! Создали какой нибудь БД SQLlite. (интерфейс VB.net ) Как его максимально защитит? Посоветуйте что нибудь пожалуйста.

Защита данных
Добрый день! Скажите, пожалуйста, как можно запретить копирование файлов с ПК и передачу их по wi-fi, на случай проникновения...

Защита данных
Здравствуйте. Прошу подсказать на счет виртуальной машины. У меня на компе есть файлы с записанными паролями и т.д., + часто пользуюсь...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru