![]() |
שאלה בקשר להגנה נגד פריצות.
אני עשיתי מספר דברים רציתי לשאול אם צריך עוד משהו אם שזה לא מספיק
כאשר משתמש מכניס את הסיסמה ואת השם משתמש הוא עובר תהליך כזה : PHP קוד:
|
תסנן HTML ו SQL INJECTIONS בעזרת
htmlspecialchars http://php.net/htmlspecialchars ובעזרת mysql_real_escape http://php.net/mysql_real_escape_string |
$user = $_REQUEST['username'];
$pass = $_REQUEST['password']; $user=strip_tags($user); $pass=strip_tags($pass); $user=str_replace(" ","",$user); $pass=str_replace(" ","",$pass); $user = mysql_real_escape_string($user); $pass = mysql_real_escape_string($pass); |
$user = mysql_real_escape_string($user);
$pass = mysql_real_escape_string($pass); אפשר לשאול מזה עושה? |
הופך את '
ל-/' וככה גם את כל שאר התגים שיכולים לגרום נזק. |
אין צורך בכל מה שעשית שם.
בקלט, תשתמש ב addslashes ו trim ובפלט, תשתמש ב stripslashes ו htmlspecialchars זה הכל :) |
כל הזמנים הם GMT +2. הזמן כעת הוא 22:51. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ