הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 02-07-06, 04:06   # 1
Saint
חבר פורום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 123
שלח הודעה באמצעות MSN אל Saint

Saint לא מחובר  

[עזרה] הגנה מפני SQL INJECTION וכו...

אני כרגע בונה מערכת פורומים שתשוחרר בקרוב, ואני רוצה שהיא תהיה ממש מאובטחת...
ואני צריך מספר דרכים בכדי להגן מפני הזרקת מידע... והגנה על משתנים...

__________________

פין.
  Reply With Quote
ישן 02-07-06, 04:31   # 2
miniature
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,754

miniature לא מחובר  

mysql_escape_string
mysql_real_escape_string
add_slashes
ויש עוד כמה שאני לא זוכר כרגע..
__________________
יואב.

דרכים ליצירת קשר:

אימייל: thebigfire@walla.co.il
הודעה פרטית
  Reply With Quote
ישן 02-07-06, 13:00   # 3
Distortion
חבר חדש
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 40

Distortion לא מחובר  

כל מה שרצית לדעת על SQL Injection.
  Reply With Quote
ישן 02-07-06, 15:46   # 4
drowkid
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
מיקום: מרכז - איזור כפ"ס
הודעות: 138

drowkid לא מחובר  

PHP קוד:
function no_inc($str)
{
$str str_replace('"''&#34"'$str);
$str str_replace("'""&#39"$str);
$str str_replace("`""&#96"$str);

$str str_replace('(''&#40"'$str);
$str str_replace(")""&#41"$str);

$str str_replace(";""&#59"$str);

return 
$str;

היה לי משעמם
__________________

Last edited by drowkid; 02-07-06 at 15:52..
  Reply With Quote
ישן 02-07-06, 16:05   # 5
mlnn
משתמש - היכל התהילה
 
mlnn's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בחדר של חני
גיל: 34
הודעות: 4,417

mlnn לא מחובר  

ציטוט:
נכתב במקור על ידי drowkid
PHP קוד:
function no_inc($str)
{
$str str_replace('"''&#34"'$str);
$str str_replace("'""&#39"$str);
$str str_replace("`""&#96"$str);

$str str_replace('(''&#40"'$str);
$str str_replace(")""&#41"$str);

$str str_replace(";""&#59"$str);

return 
$str;

היה לי משעמם
lol
htmlspecialchars()
__________________
.

בחורות ערומות
  Reply With Quote
ישן 02-07-06, 16:10   # 6
drowkid
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
מיקום: מרכז - איזור כפ"ס
הודעות: 138

drowkid לא מחובר  

אני יודע... יש מלא דרכים...
__________________
  Reply With Quote
ישן 02-07-06, 16:16   # 7
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 37
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי drowkid
PHP קוד:
function no_inc($str)
{
$str str_replace('"''&#34"'$str);
$str str_replace("'""&#39"$str);
$str str_replace("`""&#96"$str);

$str str_replace('(''&#40"'$str);
$str str_replace(")""&#41"$str);

$str str_replace(";""&#59"$str);

return 
$str;

היה לי משעמם
הפונקציה שלך די מיותרת במקרים רבים. למשל במקרה שבו צריך להכניס למסד מספר. אין טעם לרוץ על הכל ולהחליף תווים, מספיק תנאי פשוט "האם X מספר - כן? תוסיף למסד. לא? תחזיר שגיאה".

גם כשעוסקים בהכנסת מחרוזת למסד, צריך להחליף ולטפל בעוד כמה תווים שעלולים לגרום נזק, כמו למשל: & או < או >.
__________________
eLad
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 18:50.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ