|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
SQL инъекция через post13.10.2015, 20:11. Показов 2215. Ответов 10
Метки нет (Все метки)
Защитил сайт посредством замены всех составляющих sql запроса на пробел. Теперь вопрос в том, что делать с POST?
0
|
|
| 13.10.2015, 20:11 | |
|
Ответы с готовыми решениями:
10
SQL инъекция
|
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|||
| 13.10.2015, 20:34 | |||
|
0
|
|||
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
| 13.10.2015, 20:38 [ТС] | |
|
Jodah, не правильно выразился... В общем, есть функция, которая заменяет в GET большинство SQL запросов на пробелы. Как справится с POST?
0
|
|
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|
| 13.10.2015, 20:45 | |
|
Trances, такс... есть функция... она берёт $_GET... достаёт оттуда SQL-запросы... и заменяет большинство (не все!) на пробелы.
Мне хочется плакать. Я вообще, абсолютно, ровным счётом ничего не понимаю.
0
|
|
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
||||||
| 13.10.2015, 20:47 [ТС] | ||||||
|
Jodah,
0
|
||||||
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
||
| 13.10.2015, 20:57 | ||
|
Какая-то жуткая жесть. Зачем всё это?
0
|
||
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
| 13.10.2015, 21:04 [ТС] | |
|
Jodah, спасибо за совет, но суть не в этом, а в POST.
0
|
|
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|
| 13.10.2015, 21:14 | |
|
Trances, я понимаю, но объясните, что именно вы хотите сделать и с какой целью. Без чёткого понимания задачи я не смогу вам помочь.
0
|
|
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
||||||
| 13.10.2015, 21:22 [ТС] | ||||||
|
Jodah, я хочу защитить сайт.
Добавлено через 3 минуты Jodah, Хорошо. Вы говорили про str_ireplace? Вот. К тому же такой вопрос. Является ли это вот защитой или же это полный бред?
0
|
||||||
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|||||||
| 13.10.2015, 21:43 | |||||||
|
Trances,
Для защиты от sql-инъекций есть множество способов - использование PDO, экранирование данных, проверка на корректность и т.д. Смысла в использовании этих функций не вижу: 1. В случае регистрации юзер пишет, свой ник "collider" в строке 24 его ник обрежется и он станет "coller". И таких примеров можно придумать миллион. Для каждой формы нужно делать свою обработку данных. Например, для идентификатора достаточно сделать (int):
Для того же E-mail нужно проверять правильность структуры (xxx@xxx.xxx). В общем, повторюсь, смысла в этих функциях не вижу.
0
|
|||||||
|
Заблокирован
|
|
| 14.10.2015, 08:46 | |
|
Trances, filter_var() для всего этого используется, в том числе и для мыла.
Сами по себе SQL команды передаваемые в запросах не представляют никакой опасности. Просто нужно использовать при записи в базу плейсхолдеры. И конечно не пытаться запускать на выполнение то что хранится в базе. htmlspecialchars используется для вывода в браузер, а не для защиты от инъекций. strip_tags вообще работает только с валидными кодом. в противном случае ее поведение непредсказуемо. Короче весь ваш код сплошная бессмыслица
0
|
|
| 14.10.2015, 08:46 | |
|
Помогаю со студенческими работами здесь
11
SQL инъекция на сервер Oracle Как проверить текст от пользователя, чтобы не попала sql инъекция? Безопасность - sql инъекция? Cookie или sql инъекция SQL инъекция в Access database Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
|
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма).
На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
|
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ *
Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам
Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
|
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым.
Но восстановить их можно так.
Для этого понадобится консольная утилита. . .
|
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|