kt1117 Opublikowano 20 Listopada 2011 Udostępnij Opublikowano 20 Listopada 2011 Czy wiecie jak można zabezpieczyć bazę danych? I jak przy logowaniu nie pozwolić na " OR 1=1? Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
Makary155 Opublikowano 20 Listopada 2011 Udostępnij Opublikowano 20 Listopada 2011 mysql_real_escape_string powinno powstrzymać 80% domorosłych hakierów, ewentualnie gdy oczekujesz liczb to is_numeric. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
kt1117 Opublikowano 20 Listopada 2011 Autor Udostępnij Opublikowano 20 Listopada 2011 To mam wprowadzone. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
Administratorzy gnysek Opublikowano 20 Listopada 2011 Administratorzy Udostępnij Opublikowano 20 Listopada 2011 addslashes(), preg_replace() (np. nick ma tylko litery, więc preg_replace moze wyeliminowac pozostałe znaki), intval() - tak naprawdę do każdego przypadku podchodzi się inaczej. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
kt1117 Opublikowano 20 Listopada 2011 Autor Udostępnij Opublikowano 20 Listopada 2011 To na wszelki wypadek zrobię: addslashes(mysql_real_escape_string($_GET['dada'])) preg_replace sobie daruję, bo chce pozwolić na cyfry. E:Zapomniałem, że regularne mają też liczby w sobie. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
Administratorzy gnysek Opublikowano 20 Listopada 2011 Administratorzy Udostępnij Opublikowano 20 Listopada 2011 Regularne mają co chcesz w sobie :) Ale w przypadku loginów, to np. dajesz tylko a-zA-Z0-9 oraz _ i problem z głowy. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
kt1117 Opublikowano 20 Listopada 2011 Autor Udostępnij Opublikowano 20 Listopada 2011 I tak chyba zrobię. E:A taka strona będzie już bezpieczna? Bo baza danych nie jest szyfrowana. Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się