SQL запрос в input hidden

12
DriverCat
На сайте с 10.04.2008
Offline
116
1167

Насколько небезопасно если на странице в скрытом поле input type="hidden" передается часть sql запроса к базе данных?

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

1. это бред.

2. это не безопасно.

3. это бред.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
AlikZP
На сайте с 22.11.2009
Offline
107
#2

Если вы его фильтруете потом, то зависит от степени фильтрации.

Если же нет - опасно. Даже FireBug позволяет его изменить.

Зачем тогда его делать hidden? Можно оформить красиво и написать "Взламывать тут"... :)

Website CMS: быстрая, удобная, недорогая! Вечная лицензия за 45$ (/ru/forum/524503) Яся - быстрый поиск фото для товаров. OpenCart/ocStore. Дополнение. (/ru/forum/665287) Грамотная верстка ваших макетов (/ru/forum/comment/8853216)
DriverCat
На сайте с 10.04.2008
Offline
116
#3

Понял, спасибо!

DyaDya
На сайте с 11.04.2007
Offline
147
#4

А зачем вам так сильно потребовалось хранить запрос в хиддене?

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
DriverCat
На сайте с 10.04.2008
Offline
116
#5
DyaDya:
А зачем вам так сильно потребовалось хранить запрос в хиддене?

экономия ресурсов при повторном обращении к скрипту, там просто много параметров и запрос сложно формируется... но безопасность естественно важнее!

DyaDya
На сайте с 11.04.2007
Offline
147
#6
DriverCat:
запрос сложно формируется

Да это ерунда всё, скорее всего. Проверьте скорость выполнения кода, формирующего ваш запрос в скрипте...

Если так уж хочется где-то хранить готовый запрос, то может в сессию его запихивать или подключить кеширование? Но всё равно, лучше нормально обрабатывать поступающие данные и формировать соответствующие SQL-запросы.

DriverCat
На сайте с 10.04.2008
Offline
116
#7
DyaDya:
Да это ерунда всё, скорее всего. Проверьте скорость выполнения кода, формирующего ваш запрос в скрипте...

Если так уж хочется где-то хранить готовый запрос, то может в сессию его запихивать или подключить кеширование? Но всё равно, лучше нормально обрабатывать поступающие данные и формировать соответствующие SQL-запросы.

А в сессии хранить насколько опасно?

Jekyll
На сайте с 04.05.2009
Offline
136
#8

в сравнение с хайдден полями - абсолютно безопасно )

PM
На сайте с 30.08.2010
Offline
48
#9
DriverCat:
А в сессии хранить насколько опасно?

Простите, либо вы знаете толк в извращениях, либо вы толстый тролль 🚬

SQL запросы нормальные люди не хранят ни в hidden, ни в сессиях.

DriverCat
На сайте с 10.04.2008
Offline
116
#10
prog_monster:
Простите, либо вы знаете толк в извращениях, либо вы толстый тролль 🚬

SQL запросы нормальные люди не хранят ни в hidden, ни в сессиях.

Попрошу без оскорблений. Форум на то и форум, чтобы задавать вопросы. Хочется узнать мнение людей. Даже если для вас вопрос кажется абсурдным.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий