Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
 Аватар для skapunker
-30 / 25 / 12
Регистрация: 13.12.2013
Сообщений: 1,465

Нужно ли проверять useragent при добавлении его в БД?

17.06.2023, 09:44. Показов 704. Ответов 13
Метки php (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет! Никогда об этом не задумывался, но нужно ли проверять агент пользователя и обрабатывать его в целях безопасности. Агент будет записываться в базу данных.

PHP
1
$agent = $_SERVER['HTTP_USER_AGENT'];
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
17.06.2023, 09:44
Ответы с готовыми решениями:

При вводе строки проверять ее, и выводить только то, что нужно
Помогите пожалуйста,как сделать так,что бы при вводе строки она проверялась и выводила только то,что нужно в задании? //Если введены...

Что нужно рассчитывать и или проверять при перемещении товара со склада на склад?
В задании требуется переместить товары с одного склада на другой и сделать отчет по перемещению товаров за период времени. Какой алгоритм...

Сохранение полученного кода в базе данных и каждый раз при вводе проверять его на уникальность
Вообщем я сейчас делаю сайт. Мне надо подключить оплату. Оплата у меня через активационные коды. Надо каждый раз сохранять полученный код в...

13
Надуваю лягушек
Эксперт PHP
 Аватар для Царь Бабай
289 / 219 / 93
Регистрация: 01.05.2014
Сообщений: 742
17.06.2023, 10:21
Лишнее по мне. Обновление браузера пройдет и не совпадет с БД или с мобильной версии зайдёёт пользователь.
0
 Аватар для skapunker
-30 / 25 / 12
Регистрация: 13.12.2013
Сообщений: 1,465
17.06.2023, 10:22  [ТС]
Цитата Сообщение от Царь Бабай Посмотреть сообщение
Обновление браузера пройдет и не совпадет
вопрос не об этом, а об sql инъекциях
0
Надуваю лягушек
Эксперт PHP
 Аватар для Царь Бабай
289 / 219 / 93
Регистрация: 01.05.2014
Сообщений: 742
17.06.2023, 10:42
Само собой всё что пишется в БД нужно проверять. В заголовке можно отправить не тролько user agent:
PHP
1
Mozilla/5.0 (compatible; MSIE 11.0; Windows NT 6.1; Win64; x64; Trident/5.0)'+(select*from(select(sleep(20)))a)+
1
Заблокирован
17.06.2023, 10:43
Цитата Сообщение от skapunker Посмотреть сообщение
об sql инъекциях
Проверка юзер агента не поможет. Но я, например, сохраняю в базе User agent посетителя при первом заходе во время установки сессии. Это помогает мне анализировать статистику посетителей. Внешними ресурсами я не пользуюсь.
0
 Аватар для skapunker
-30 / 25 / 12
Регистрация: 13.12.2013
Сообщений: 1,465
17.06.2023, 10:45  [ТС]
Цитата Сообщение от bbkk Посмотреть сообщение
Проверка юзер агента не поможет
как это не поможет?
0
Заблокирован
17.06.2023, 10:45
Цитата Сообщение от skapunker Посмотреть сообщение
и обрабатывать его в целях безопасности
Обрабатывать? Ааа... ну так это как и всё остальное. Можно любой юзер-агент послать
0
 Аватар для skapunker
-30 / 25 / 12
Регистрация: 13.12.2013
Сообщений: 1,465
17.06.2023, 10:46  [ТС]
Цитата Сообщение от bbkk Посмотреть сообщение
Можно любой юзер-агент послать
я почему то думал есть технические ограничения на строки в агентах
0
Эксперт PHP
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
17.06.2023, 17:22
Лучший ответ Сообщение было отмечено skapunker как решение

Решение

Цитата Сообщение от skapunker Посмотреть сообщение
а об sql инъекциях
Для этого есть подготовленные запросы. Источник данных неважен, будь то форма, ajax-запрос или user-agent.
1
321 / 189 / 78
Регистрация: 04.10.2016
Сообщений: 809
18.06.2023, 13:29
Цитата Сообщение от skapunker Посмотреть сообщение
обрабатывать его в целях безопасности
ну, если уж совсем приперло и приспичило, то
PHP
1
$agent = md5($_SERVER['HTTP_USER_AGENT']);
проверяйте, добавляйте, храните...

Добавлено через 2 минуты
для извлечения данных браузера
0
 Аватар для licoric
1 / 1 / 1
Регистрация: 11.05.2012
Сообщений: 92
24.07.2023, 07:57
Цитата Сообщение от Fart83 Посмотреть сообщение
ну, если уж совсем приперло и приспичило, то
PHP
1
$agent = md5($_SERVER['HTTP_USER_AGENT']);
проверяйте, добавляйте, храните...

Добавлено через 2 минуты
для извлечения данных браузера
И что потом с не обратимым хешем md5 делать?
0
321 / 189 / 78
Регистрация: 04.10.2016
Сообщений: 809
26.07.2023, 14:22
Цитата Сообщение от licoric Посмотреть сообщение
И что потом с не обратимым хешем md5 делать?
а вы не знаете что делать с хеш-суммой?
а вы не читаете текст поста?
0
 Аватар для tarasalk
1992 / 1216 / 440
Регистрация: 13.06.2013
Сообщений: 4,115
27.07.2023, 15:17
Fart83, мне вот тоже интересно зачем тут md5.
User-agent - это секретные данные? Или цель сократить строку и память?
0
Супер-модератор
Эксперт JSЭксперт HTML/CSSЭксперт PHP
 Аватар для gogolik
3963 / 2081 / 832
Регистрация: 13.03.2010
Сообщений: 6,865
27.07.2023, 15:26
tarasalk, думаю, сокращение + не нужно проверять ничего в нём, т.к. в базу попадёт хэш. В целом, как мне кажется, хэширование - вполне оправданное решение (я не говорю конкретно про md5).
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
27.07.2023, 15:26
Помогаю со студенческими работами здесь

HttpWebRequest, авторизация на сайте: Нужно ли прописывать Headers, UserAgent в каждом запросе
Всем привет! Пытаюсь пройти авторизацию на сайте http://ru.grepolis.com Для этого нужно отправить несколько Get и Post запросов,...

При добавлении на форму DataGridView, не получается изменить его размер
При добавлении на форму компонента dataGridView, я не могу ничего с ним сделать (изменить размер, передвинуть и т.д) , иногда даже VS...

treeview(при добавлении нового узла проверить его существование)
Есть treeview.Один главный узел ,и дочерние .Как при добавлении нового узла проверить его существование...

Нужно написать программу в которой нужно проверять условия в текстовом файле
Написать программу, которая считывает английский текст из файла и выводит его на экран, заменив каждую первую букву слов, начинающихся с...

Как изменить название товара при его добавлении (WordPress + WooCommerce)?
Добрый день! Есть интернет магазин WordPress + WooCommerce. Необходимо при добавлении товара в базу магазина добавлять к...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru