Авторизация php

1 23
E2
На сайте с 15.12.2006
Offline
128
#21

Эти долбанные хакеры обойдут стандартные функции фильтрации.

Я обычно регулярные выражения ставлю на все данные.

Ап! И тигры у ног моих сели.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#22

error2k, Стандартные обойдут только опытные хакеры, а не малолетние скрипт киддисы :)

Ваш DEVOPS
Dreammaker
На сайте с 20.04.2006
Offline
569
#23

kxk, для защиты от sql-инъекций достаточно обкавычить и использовать mysql_real_escape_string (ну и тому подобное в зависимости от условий окружающей среды). Конечно, можно вспомнить, что несколько лет назад в mysql_real_escape_string была уязвимость, которая позволяла отправить кавычку в utf-8 каким особо извращённым методом (сейчас уже не вспомню), но это уже достояние истории.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий