|
![]() |
# 1 |
חבר בקהילה
|
SQL הזרקות בGET
שלום אני רוצה לדעת איך אני יוכל לחסום את הזרקות בGET שבאמת צריכים לחסום
לא לחסום :מילים סתם מילים בבקשה איך אני עושה את זה?< Last edited by ddd789; 30-08-07 at 22:59.. |
![]() |
![]() |
# 2 |
חבר מתקדם
|
ביטויים רגולרים =]
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
![]() |
![]() |
# 3 |
חבר בקהילה
|
חח זה לא ממש עוזר לי איפה ניתן למצוא מידע נוסף ?
|
![]() |
![]() |
# 4 |
הוסטסניון
|
מה אתה רוצה לחסום בדיוק?
שלא יכניסו קודים של HTML לשאילתה שלך? אם כן, אתה יכול להשתמש ב mysql_escape_string / stripslashes / addslashes / htmlspecialchars **** תשתמש במה שאתה צריך מהם..
__________________
|
![]() |
![]() |
# 5 |
חבר בקהילה
|
אמרתי הזרקות SQL INJ בGET בכתובת
|
![]() |
![]() |
# 6 |
הוסטסניון
|
PHP קוד:
|
![]() |
![]() |
# 7 |
משתמש - היכל התהילה
|
אני אנסה לנסח את זה בצורה יותר ברורה כך שיהיה קל יותר להבין את הפיתרון לשאלתך.
יש מספר פונקציות שימושיות למיקרים האלה, פונקציה "שהורסת" כל שורה שבעצם פונה למסד נתונים, חסימת תגים ב-HTML ופונקציה שבעצם ניתן ליצור איתה סינון בכך שאתה הופך ביטוי אחת לביטוי אחר. שאלתך לא בדיוק ממוקדת ספציפית על אחת מהן לכן אני לא ירחיב על הכל, אבל כפי שאתה יכול לראות הודעה מעלי, גיא כבר ציפר אותך בסקריפט קטן שממכיש את אופן הפעולה. במידה ותירצה ליקרוא עוד על אתה תמיד יכול להסתכל על הפונקציות עצמם: strip_tags mysql_real_escape_string בהצלחה ![]() |
![]() |
![]() |
# 9 | |
משתמש - היכל התהילה
|
ציטוט:
אפשר להגיד שבעצם בלי האבטחה הזאות אפשר למחוק את כל המסד נתונים.
__________________
|
|
![]() |
![]() |
# 10 | |
חבר מתקדם
|
ציטוט:
![]() |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|