За последние 24 часа нас посетили 16570 программистов и 1554 робота. Сейчас ищут 2129 программистов ...

SQL-инъекции. Методы защиты.

Тема в разделе "PHP и базы данных", создана пользователем LapaTunChik, 16 ноя 2008.

  1. LapaTunChik

    LapaTunChik Активный пользователь

    С нами с:
    19 июл 2008
    Сообщения:
    31
    Симпатии:
    0
    Адрес:
    Украина
    Недавно вычитал о SQL-инъекций. Принцыпы защиты понял. НО! Там же прочитал о SQL-инъекций 2-го уровня(проверки данных пришедших от SQL-сервера).. Что это такое? Как от него уберегтись?
     
  2. Mete0

    Mete0 Активный пользователь

    С нами с:
    18 дек 2006
    Сообщения:
    272
    Симпатии:
    0
    Адрес:
    Gatchina
    http://phpfaq.ru/slashes

    А вообще стоило "погуглить", да и на этом форуме обсуждалось не раз. Поиск "рулит".
     
  3. Mete0

    Mete0 Активный пользователь

    С нами с:
    18 дек 2006
    Сообщения:
    272
    Симпатии:
    0
    Адрес:
    Gatchina
    Где это такое пишут? :) Может имеется ввиду XSS ? Тогда просто:
    http://ru2.php.net/manual/en/function.htmlentities.php
    http://ru2.php.net/htmlspecialchars
     
  4. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Ага. Злой хакер изымает данные с порта 3306 внутри сервера и подменяет на свои.
     
  5. LapaTunChik

    LapaTunChik Активный пользователь

    С нами с:
    19 июл 2008
    Сообщения:
    31
    Симпатии:
    0
    Адрес:
    Украина
    Kreker т. е. это реальная проблема??? и ее тоже НЕОБХОДИМО УЧИТЫВАТЬ?
     
  6. Mete0

    Mete0 Активный пользователь

    С нами с:
    18 дек 2006
    Сообщения:
    272
    Симпатии:
    0
    Адрес:
    Gatchina
    Нету никакой проблемы.
     
  7. LapaTunChik

    LapaTunChik Активный пользователь

    С нами с:
    19 июл 2008
    Сообщения:
    31
    Симпатии:
    0
    Адрес:
    Украина
    Mete0 Т.Е. защиту ставить надо на пришедшие от пользователя данные? Больше ни на что?
     
  8. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Нет не защиту, а просто не допускать ошибок при написании кода. О том как писать уже сказано http://phpfaq.ru/slashes
     
  9. LapaTunChik

    LapaTunChik Активный пользователь

    С нами с:
    19 июл 2008
    Сообщения:
    31
    Симпатии:
    0
    Адрес:
    Украина
    Vladson
    OK. Спасибо за инфу :)