|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
SQL инъекция через post13.10.2015, 20:11. Показов 2262. Ответов 10
Метки нет (Все метки)
Защитил сайт посредством замены всех составляющих sql запроса на пробел. Теперь вопрос в том, что делать с POST?
0
|
|
| 13.10.2015, 20:11 | |
|
Ответы с готовыми решениями:
10
SQL инъекция
|
|
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
|
|||
| 13.10.2015, 20:34 | |||
|
0
|
|||
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
| 13.10.2015, 20:38 [ТС] | |
|
Jodah, не правильно выразился... В общем, есть функция, которая заменяет в GET большинство SQL запросов на пробелы. Как справится с POST?
0
|
|
|
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
|
|
| 13.10.2015, 20:45 | |
|
Trances, такс... есть функция... она берёт $_GET... достаёт оттуда SQL-запросы... и заменяет большинство (не все!) на пробелы.
Мне хочется плакать. Я вообще, абсолютно, ровным счётом ничего не понимаю.
0
|
|
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
||||||
| 13.10.2015, 20:47 [ТС] | ||||||
|
Jodah,
0
|
||||||
|
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
|
||
| 13.10.2015, 20:57 | ||
|
Какая-то жуткая жесть. Зачем всё это?
0
|
||
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
|
| 13.10.2015, 21:04 [ТС] | |
|
Jodah, спасибо за совет, но суть не в этом, а в POST.
0
|
|
|
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
|
|
| 13.10.2015, 21:14 | |
|
Trances, я понимаю, но объясните, что именно вы хотите сделать и с какой целью. Без чёткого понимания задачи я не смогу вам помочь.
0
|
|
|
1 / 1 / 1
Регистрация: 03.02.2014
Сообщений: 281
|
||||||
| 13.10.2015, 21:22 [ТС] | ||||||
|
Jodah, я хочу защитить сайт.
Добавлено через 3 минуты Jodah, Хорошо. Вы говорили про str_ireplace? Вот. К тому же такой вопрос. Является ли это вот защитой или же это полный бред?
0
|
||||||
|
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
|
|||||||
| 13.10.2015, 21:43 | |||||||
|
Trances,
Для защиты от sql-инъекций есть множество способов - использование PDO, экранирование данных, проверка на корректность и т.д. Смысла в использовании этих функций не вижу: 1. В случае регистрации юзер пишет, свой ник "collider" в строке 24 его ник обрежется и он станет "coller". И таких примеров можно придумать миллион. Для каждой формы нужно делать свою обработку данных. Например, для идентификатора достаточно сделать (int):
Для того же E-mail нужно проверять правильность структуры (xxx@xxx.xxx). В общем, повторюсь, смысла в этих функциях не вижу.
0
|
|||||||
|
Заблокирован
|
|
| 14.10.2015, 08:46 | |
|
Trances, filter_var() для всего этого используется, в том числе и для мыла.
Сами по себе SQL команды передаваемые в запросах не представляют никакой опасности. Просто нужно использовать при записи в базу плейсхолдеры. И конечно не пытаться запускать на выполнение то что хранится в базе. htmlspecialchars используется для вывода в браузер, а не для защиты от инъекций. strip_tags вообще работает только с валидными кодом. в противном случае ее поведение непредсказуемо. Короче весь ваш код сплошная бессмыслица
0
|
|
| 14.10.2015, 08:46 | |
|
Помогаю со студенческими работами здесь
11
SQL инъекция на сервер Oracle Как проверить текст от пользователя, чтобы не попала sql инъекция? Безопасность - sql инъекция? Cookie или sql инъекция SQL инъекция в Access database Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|