![]() |
PHP iNj עזרה
שלום אני רוצה לדעת איך אני חסום הזרקות PHP INJ רק שבאמת צריך לחסום
לא חסום נגיד בGet את המילה UNION בבקשה תביאו כמה שיותר הסברים מדריכים בברכה דני |
מאמר די ארוך על אבטחה בphp (באנגלית-לא ממש קשה אם אתה נרתע כרגע :]) אם אתה מעוניין.
יש שם מאמרים לא רק על הזרקות. http://www.israfiles.com/show/20958/php-security.pdf |
אני לא מצילח לפותח את הקובץ
|
זה לא נפתח אוטו', יש לך שם לינק להורדה.
|
קראיתי ואני רוצה ליצור אבטחה פשוטה
נגד SQL INJ נגיד שבGET רשומים union זה לא יעשה כלום אבל אם ינסו להזריק שיאותת שזה ציג הודעה |
תעשה אז איזה תנאי\לולאה פשוט\ה שיבדוק את הget וpost....
או שתשתמש בmysql_escape_string שיחסום לך פקודות לא רצויות למסד. |
ציטוט:
תפסיקו להיות כאלה עצלנים ולצפות שיתנו לכם הכל על כפית של זהב! תפתח את הספר שהוא נתן לך ולך לעמוד 22 יש שם פרק שלם רק על אבטחת SQL |
או, שמישהו יגיד מה ההבדל בין PHP Injections ל-SQL Injections.
|
ציטוט:
PHP Injection = הזרקת קוד PHP SQL Injection = הזרקת קוד SQL |
כל הזמנים הם GMT +2. הזמן כעת הוא 07:35. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ