Всем привет, ребят как могут подменять переменную, и как обезопаситься если register global On?
ГЕТы/ПОСТы могут подменять, а не переменные.
AntonioSite, каким образом? И как обезопаситься, расскажи с меня +
http://www.internet-technologies.ru/articles/article_346.html
Поисковики юзал?
Казак, мне плюсы не нужны.
Каким образом?
site/?id=1
site/?id=\'
Вот тебе подмена.
Фильтруй данные, получаемые от пользователя.
mysql_real_escape_string();
Есле числовые то intval() или (int).....
DoTer, с пушки по воробьям - сразу эскэйпом реальным по данным.
Роли особой не сыграет.
AntonioSite, можешь пример написать?