{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1. [автор] (1 май 2013, 19:01) [0/0] [0] [отв] [спам] [под] +1 | -1

Парни, подскажите какими функциями нужно данные проверять на наличие зловредного кода.
знаю что числа проверять надо функцием intval, а текст чем. И вообще чем защищаться?
Помогите пожалуйста, девушке, не понимающей)))

2. (1 май 2013, 19:02) [0/0] [0] [отв] [спам] [под] +1 | -1

htmlspecialchars - заменяет спец.символы на мнемоники)
И код становится безопасным
При выполнении запроса используй mysql_real_escape_string на входящие данные...

3. (1 май 2013, 19:03) [0/0] [0] [отв] [спам] [под] +1 | -1

Просто сделай филтрацию во всех добавлениях .. Защита от сгл инекций


Изм. 1 раз. / Посл. изм. (1 май 2013, 19:04)
4. [автор] (1 май 2013, 19:04) [0/0] [0] [отв] [спам] [под] +1 | -1

в этой же теме спрошу. ВОт для примера код. Я проверяю существует ли сессия. если нет, то переадресовываю на авторизацию.
а то что в функции echo должно показываться только авторизованным.
так вот безопасно:
<?php
session_start();
if (!isset($_SESSION[\'autlog\']) || empty($_SESSION[\'autlog\'])) {header(\"Location: aut.php\"*;}

echo \"Тест\";
?>

5.
Lorinz * 1.32
(1 май 2013, 19:05) [0/0] [0] [отв] [спам] [под] +1 | -1

intval для числовых перменых

[code]
<?
$text = 12345;
echo abs(intval($text)); // выведет только числа

$test = \'hello\';
echo htmlspecialchars($test);//для текстового содержания

?>
[/code]


Изм. 1 раз. / Посл. изм.
Lorinz * 1.32
(1 май 2013, 19:05)
6. [автор] (1 май 2013, 19:07) [0/0] [0] [отв] [спам] [под] +1 | -1

~Жуёба,спасибо)

7. (1 май 2013, 19:07) [0/0] [0] [отв] [спам] [под] +1 | -1
Olesya,

Безопасно) Опасно когда выводятся или заносятся а базу не отфильтрованные данные $_POST или $_GET

8. [автор] (1 май 2013, 19:07) [0/0] [0] [отв] [спам] [под] +1 | -1

Lorinz, спасибо большое)

9. [автор] (1 май 2013, 19:11) [0/0] [0] [отв] [спам] [под] +1 | -1

~Жуёба, спасибо за помощь)

10. [автор] (1 май 2013, 19:12) [0/0] [0] [отв] [спам] [под] +1 | -1

а что для безопасности еще можете порекомендовать?

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 2
Скачать тему | Файлы темы | Фильтр сообщений