{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1.
hitman * 0.29
[автор] (2 июл 2015, 15:12) [0/0] [0] [отв] [спам] [под] +1 | -1

Что я зделав не так у фильтрации ? вот код $semen = mysql_fetch_array(mysql_query("select * from `fermer_name` WHERE `id` = '".mysql_real_escape_string($gr['semen'])."' "*);

2. (2 июл 2015, 15:17) [1/0] [1] [отв] [спам] [под] +1 | -1
hitman,

Помоему все норм * но ля чисел лучше использовать (int) *

3.
Juventus * [мошенник] 9.47
(2 июл 2015, 15:25) [0/0] [0] [отв] [спам] [под] +1 | -1

mysql_real_escape_string замени на int или string так безопасней


Изм. 1 раз. / Посл. изм.
Juventus * [мошенник] 9.47
(2 июл 2015, 15:27)
4. (2 июл 2015, 15:25) [0/0] [0] [отв] [спам] [под] +1 | -1
Бишаная каза,

С чего ты взял, что у него числа? Для чисел с плавающей точкой тоже int можно?

5. (2 июл 2015, 15:26) [0/0] [0] [отв] [спам] [под] +1 | -1
Juventus,

Еще один умник * может он там string передает. И что дальше?

6. (2 июл 2015, 15:29) [0/0] [0] [отв] [спам] [под] +1 | -1
Хануман,

WHERE `id` = '".mysql_real_escape_string($g

7. (2 июл 2015, 15:30) [0/0] [0] [отв] [спам] [под] +1 | -1
hitman,

id у тебя что такое? * если нужно применить рекурсивно функцию ко всем значениям массива, то поможет array_map(), если к одному значению, то если строка, то htmlspecialchars для начала, mysql_real_escape_string - фильтрация уже против sql-инъекций. Если же у тебя целые натуральные числа, то можно abs и intval. Прочитай про функции, сам поймешь. И mysql- уже устаревшее

8. (2 июл 2015, 15:30) [0/0] [0] [отв] [спам] [под] +1 | -1
Бишаная каза,

PRIMARY KEY(text) и что???

9.
hitman * 0.29
[автор] (2 июл 2015, 15:35) [0/0] [0] [отв] [спам] [под] +1 | -1
Juventus,

там дыр много очень не игра а дырка

10. (2 июл 2015, 15:36) [0/0] [0] [отв] [спам] [под] +1 | -1
hitman,

Где ты дырку встретил? * банальная уязвимость

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений