Kezdőoldal » Számítástechnika » Weblapkészítés » Ez a kód elegendő MySQL...

Ez a kód elegendő MySQL injection típusú támadások ellen?

Figyelt kérdés

function check_input($value)

{

// Stripslashes

if (get_magic_quotes_gpc())

{

$value = stripslashes($value);

}

// Quote if not a number

if (!is_numeric($value))

{

$value = mysql_real_escape_string($value);

}

return $value;

}



#php #mysql injection
2014. máj. 30. 11:47
1 2
 1/11 Tengor ***** válasza:
100%
Használj PDO-t vagy mysqli-t!
2014. máj. 30. 11:50
Hasznos számodra ez a válasz?
 2/11 anonim ***** válasza:

A PDO mysql jobban véd,de az sem árt,ha valamivel elemezed a kapott választ. Én mondjuk eleve kihajítok minden select ,insert,delete cuccost a kapott paraméterekből.

De kíváncsi vagyok más mit ír.

2014. máj. 30. 11:51
Hasznos számodra ez a válasz?
 3/11 anonim ***** válasza:

PDO vagy paraméterezett mysqli.

Ennél jobb megoldás nincs, ráadásul gyorsabb is kicsit, hanem szórakozol kézzel a stringek vizsgálatával.

2014. máj. 30. 11:53
Hasznos számodra ez a válasz?
 4/11 Tengor ***** válasza:
100%
#2, engem Select Bélának hívnak, akkor nem lehet az a felhasználónevem, hogy selectbela? :(
2014. máj. 30. 11:54
Hasznos számodra ez a válasz?
 5/11 anonim ***** válasza:
100%
Nem:) Akit így hívnak forduljon orvoshoz.
2014. máj. 30. 11:56
Hasznos számodra ez a válasz?
 6/11 A kérdező kommentje:
Azért a selecthez az is hozzátartozik, hogy kihajítjuk a srtringből, akkor hogy írod meg ezt a hozzászólást? :)
2014. máj. 30. 12:01
 7/11 Tengor ***** válasza:
100%

Ha olyan jellegű a mező, akkor helyettesítsd valamivel ki és beíráskor:

×ߤ÷;* = select

*;ß÷× = insert

Ha nem német nyelvterületre készül, akkor a delete pl helyettesíthető a Fremdsprachenkorrespondent szóval is :D

2014. máj. 30. 12:06
Hasznos számodra ez a válasz?
 8/11 anonim ***** válasza:

Amúgy kérdésre is válaszolva, elegendő lehet.


Nagyobb gondot jelenthet más logikai hiba. :-)

2014. máj. 31. 21:14
Hasznos számodra ez a válasz?
 9/11 A kérdező kommentje:
Mire gondolsz? :)
2014. jún. 1. 20:29
 10/11 anonim ***** válasza:

pl. ellenőrizetlen upload script.

Vagy, ha van admin része, jogok cookie -ben történő tárolása, vagy admin fájlok natív elérhetőek, ezek tipikus hibák, és még nagy ZRT -nél is láttam ilyenre példát.

2014. jún. 1. 20:34
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!