Kezdőoldal » Számítástechnika » Programozás » Fikttív kérdés, ez ellen...

Fikttív kérdés, ez ellen lehet védekezni?

Figyelt kérdés

Sziasztok, készítek egy hobbi projetcet egyetemre, webes api.

Lényege az,hogy van egy felhasználói fiókod, és naponta x összegű pénzt kapsz automatikusan.

Ezt a pénzt be kell tegyed egy bankba, figyeled, hogy mennyi a napi kamat,kockázat stb, minnél nagyobb nyereséggel szálj ki.(eléggé kezdetleges egyelőre)

Ilyeneken gondolkozom,ha élesbe menne,szerintem aki egy kicsit is ért hozzá simán több pénzt is betudna tenni a "bankba" valami sql ügyességgel, hogy tudom ezeket kezelni,hogy csak annyi pénzt lehessen betenni mint ami ténylegesen nálad van, ha most többet akarok betenni,hibát dobok, hogy nincs nálad elegendő összeg, de gondolom ez kerülető valahogy, ha igen, hogy,és hogy lehet ellene védekezni?

Input mezőn adom át az értéket.

Van erről valami dokis, pdf, könyv bármifél érdekesség?


2021. nov. 27. 12:48
 1/1 anonim ***** válasza:
Nyelvtől vagy keretrendszertől függően ellenőrzöd, hogy valóban számot ad meg. Intet, vagy doublet, amit megengedsz. Nem a felhasználó által adott szöveget teszed bele közvetlenül az SQL-be, hanem vagy előbb beparse-olod intbe, vagy prepared statementet csinálsz, ami elvégzi ezt a parse-olást, és hibát dob, ha nem. De olvasd el az általad használt prepared statement implementáció doksiját, hogy pontosan hogy is működik.
2021. nov. 27. 13:20
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!