Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 37

Защита

04.10.2019, 00:31. Показов 500. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
PHP
1
2
    $login = stripslashes($login);
    $login = htmlspecialchars($login);
Защитит ли это от инъекций?

Добавлено через 17 минут
Или безопаснее так:
PHP
1
2
3
4
if(!preg_match("/^[a-zA-Z0-9]+$/",$_POST['login']))
    {
        $err[] = "Логин может состоять только из букв английского алфавита и цифр";
    }
Добавлено через 41 минуту
И как добавить фильтр, который будет работать во время ввода текста?
PHP
1
2
3
4
5
    if(!preg_match("/^[a-zA-Z0-9]+$/",$_POST['name']))
 
    {
        $err[] = "Имя может состоять только из букв английского алфавита";
    }
Смог состряпать это, а оно работает после того, как пользователь отправил форму.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.10.2019, 00:31
Ответы с готовыми решениями:

защита
есть sql иньекция verse.php?id=-1+union+select+1,2,version() как от такого можно избавится. вот конструктор класса, при создание...

Защита от парсинга
Господа, понимаю, что тема избитая и рецепта нет, но может есть решение для конкретно моего случая. Буду признателен за помощь. Сайт...

Защита полей
Привет всем! Вопрос по теории. Допустим пользователь имеет право редактировать, к примеру свои сообщения, То что это текущий...

2
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 37
04.10.2019, 00:36  [ТС]

Как пример.
Пока не введёшь корректные значения, поле подсвечивает красным и не даёт отправить данные. Как это работает?
0
0 / 0 / 0
Регистрация: 12.09.2015
Сообщений: 37
04.10.2019, 04:19  [ТС]
HTML5
1
2
3
4
    <input name="login" required type="text" size="15" maxlength="15" 
oninvalid="this.setCustomValidity('Цифры, английские и русские буквы')" 
oninput="this.setCustomValidity('')" 
pattern="^[A-Za-zА-Яа-яЁё0-9]+$">
Вот чего нашёл, проблема с вводом символов и пустыми полями решена. По-идее, теперь и инъекцию сюда не впихнуть, верно? Или же можно эти ограничения обойти?

Добавлено через 2 минуты
Сам же и решил - зашёл в консоль браузера, руками подправил форму, всё снова вписалось... Как этого избежать? :-)

Добавлено через 25 минут
PHP
1
2
3
4
if (preg_match('/a-zA-Z0-9/', '$login'))
{
   unset($login);
}
Правильно я использую эту функцию?
Если будет найдено что-то помимо a-z, A-Z, 0-9 - переменная будет удалена, а дальше дело за
PHP
1
2
3
4
if (empty($login)
    {
    exit ("Запрещённые символы!");
    }
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
04.10.2019, 04:19
Помогаю со студенческими работами здесь

Защита от спама
Добрый день, посоветуйте какую защиту от спама лучше использовать для сайта и форм комментариев ? желательно такую чтобы нельзя было...

Защита от инъекций
Привет, как можно защититься от ввода в форму пароля php тегов, типа select, echo, insert и других.

Защита от дурака
Всем привет. Такое дело, я вот только решил заниматься веб-программированием. Решили с друзьями создать свой первый сайт. Я сделал...

Админка - защита
как по авторизации войдя в учетную запись ввести разного рода операции , которые не будут доступны обычным пользователям? т.е. любой не...

Защита файлов
В общем сделал админку для сайта, проверяю авторизован ли пользователь вот так: if(isset($_SESSION)) { //тут код } в админке...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru