- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте, скажите пожалуйста здесь возможность произвести атку типа sql inj.
$query = $this->db->query('SELECT i.id, i.created, i.type, s.server_name, u.username, u.realname FROM item i, servers s, users u WHERE i.server_id = s.id AND i.user_id = u.id ORDER BY ' . $sidx . ' ' . $sord . ' LIMIT ' . $limit . ', ' . $rows);
$sidx - сортировка по типу поля.
$sord - asc, desc - всего 2 значн.
$limit, $rows - я успешно фильтрирую, ну как быть с остальными, escapte_string() ?
Спасибо!
mysql_real_escape_string() и кавычки. Если переменная целое число - (int)$var.
мы не знаем как обрабатываются входные данные, поэтому не известно.
Просто проведи принудительное эскепирование всех данных, участвующих в формировании SQL-запроса. И тогда 100% никакой инъекции не будет.