|
![]() |
# 1 |
חבר בקהילה
|
שאלה בקשר להגנה נגד פריצות.
אני עשיתי מספר דברים רציתי לשאול אם צריך עוד משהו אם שזה לא מספיק
כאשר משתמש מכניס את הסיסמה ואת השם משתמש הוא עובר תהליך כזה : PHP קוד:
__________________
![]() אתר החברה: http://www.dfx.co.il נרי ריכטר: מנהל החברה מספר פלאפון: 0547506302 אי.סי.קיו: 478459984 דוא"ל: neri@dfx.co.il |
![]() |
![]() |
# 2 |
הוסטסניון
|
תסנן HTML ו SQL INJECTIONS בעזרת
htmlspecialchars http://php.net/htmlspecialchars ובעזרת mysql_real_escape http://php.net/mysql_real_escape_string |
![]() |
![]() |
# 3 |
אחראי פורום
|
$user = $_REQUEST['username'];
$pass = $_REQUEST['password']; $user=strip_tags($user); $pass=strip_tags($pass); $user=str_replace(" ","",$user); $pass=str_replace(" ","",$pass); $user = mysql_real_escape_string($user); $pass = mysql_real_escape_string($pass); |
![]() |
![]() |
# 4 |
חבר בקהילה
|
$user = mysql_real_escape_string($user);
$pass = mysql_real_escape_string($pass); אפשר לשאול מזה עושה?
__________________
![]() אתר החברה: http://www.dfx.co.il נרי ריכטר: מנהל החברה מספר פלאפון: 0547506302 אי.סי.קיו: 478459984 דוא"ל: neri@dfx.co.il |
![]() |
![]() |
# 5 |
אחראי פורום
|
הופך את '
ל-/' וככה גם את כל שאר התגים שיכולים לגרום נזק. |
![]() |
![]() |
# 6 |
חבר בקהילה
|
אין צורך בכל מה שעשית שם.
בקלט, תשתמש ב addslashes ו trim ובפלט, תשתמש ב stripslashes ו htmlspecialchars זה הכל ![]()
__________________
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|