הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 30-08-07, 22:50   # 1
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

SQL הזרקות בGET

שלום אני רוצה לדעת איך אני יוכל לחסום את הזרקות בGET שבאמת צריכים לחסום
לא לחסום :מילים סתם מילים בבקשה איך אני עושה את זה?<

Last edited by ddd789; 30-08-07 at 22:59..
  Reply With Quote
ישן 30-08-07, 23:01   # 2
HagaiA
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 33
הודעות: 605

HagaiA לא מחובר  

ביטויים רגולרים =]
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט.
  Reply With Quote
ישן 30-08-07, 23:02   # 3
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

חח זה לא ממש עוזר לי איפה ניתן למצוא מידע נוסף ?
  Reply With Quote
ישן 30-08-07, 23:12   # 4
Elad-A
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 1,987

Elad-A לא מחובר  

מה אתה רוצה לחסום בדיוק?
שלא יכניסו קודים של HTML לשאילתה שלך?
אם כן, אתה יכול להשתמש ב mysql_escape_string / stripslashes / addslashes / htmlspecialchars

****
תשתמש במה שאתה צריך מהם..
  Reply With Quote
ישן 30-08-07, 23:25   # 5
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

אמרתי הזרקות SQL INJ בGET בכתובת
  Reply With Quote
ישן 30-08-07, 23:48   # 6
psycho
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,926

psycho לא מחובר  

PHP קוד:
<?php
foreach($_GET as $key=>$value)
   $
$key=strip_tags(mysql_real_escape_string($value));

// Bla bla my code
?>
מינימלי ביותר
  Reply With Quote
ישן 31-08-07, 20:34   # 7
שקד
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
מיקום: ירושלים
גיל: 39
הודעות: 659

שקד לא מחובר  

אני אנסה לנסח את זה בצורה יותר ברורה כך שיהיה קל יותר להבין את הפיתרון לשאלתך.
יש מספר פונקציות שימושיות למיקרים האלה, פונקציה "שהורסת" כל שורה שבעצם פונה למסד נתונים, חסימת תגים ב-HTML ופונקציה שבעצם ניתן ליצור איתה סינון בכך שאתה הופך ביטוי אחת לביטוי אחר. שאלתך לא בדיוק ממוקדת ספציפית על אחת מהן לכן אני לא ירחיב על הכל, אבל כפי שאתה יכול לראות הודעה מעלי, גיא כבר ציפר אותך בסקריפט קטן שממכיש את אופן הפעולה.

במידה ותירצה ליקרוא עוד על אתה תמיד יכול להסתכל על הפונקציות עצמם:
strip_tags
mysql_real_escape_string

בהצלחה
  Reply With Quote
ישן 31-08-07, 21:00   # 8
Cream
חבר מתקדם
 
Cream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
מיקום: ראשון לציון
גיל: 39
הודעות: 577
שלח הודעה באמצעות ICO אל Cream שלח הודעה באמצעות MSN אל Cream Send a message via Skype™ to Cream

Cream לא מחובר  

יש לי שאלה...בקשר, מתי אני משתמש בזה? באיזה מקרה צריך לעשות את זה?
זה מין מנגנון אבטחה לא?
  Reply With Quote
ישן 31-08-07, 21:04   # 9
שקד
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
מיקום: ירושלים
גיל: 39
הודעות: 659

שקד לא מחובר  

ציטוט:
נכתב במקור על ידי Cream צפה בהודעה
יש לי שאלה...בקשר, מתי אני משתמש בזה? באיזה מקרה צריך לעשות את זה?
זה מין מנגנון אבטחה לא?
אפשר ליקרוא לזה אבטחה, בעזרות הפונקציות השימושיות האלה מונעות פקודות אל תוך המסד נתונים ואל הדף עצמו (שבוא אתה שולף את אותו ערך).
אפשר להגיד שבעצם בלי האבטחה הזאות אפשר למחוק את כל המסד נתונים.
__________________
  Reply With Quote
ישן 31-08-07, 22:33   # 10
Cream
חבר מתקדם
 
Cream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
מיקום: ראשון לציון
גיל: 39
הודעות: 577
שלח הודעה באמצעות ICO אל Cream שלח הודעה באמצעות MSN אל Cream Send a message via Skype™ to Cream

Cream לא מחובר  

ציטוט:
נכתב במקור על ידי שקד צפה בהודעה
אפשר ליקרוא לזה אבטחה, בעזרות הפונקציות השימושיות האלה מונעות פקודות אל תוך המסד נתונים ואל הדף עצמו (שבוא אתה שולף את אותו ערך).
אפשר להגיד שבעצם בלי האבטחה הזאות אפשר למחוק את כל המסד נתונים.
אוקיי תודה על המידע..החשוב הזה! טוב לדעת דברים חדשים
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 19:54.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ