[ Príspevkov: 2 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 21.11.15
Prihlásený: 18.02.18
Príspevky: 6
Témy: 5 | 5
NapísalOffline : 22.02.2016 18:44 | Bezpečnosť webu

Zdravím

Ak všetky textové vstupy do databázy ošetrím pomocou mysql_real_escape_string a htmlspecialchars; ďalej všetky výstupy htmlentities a do metódy get (blabla.php?id=$cislo) $cislo ošetrím podmienkou is_numeric, prípadne premenné ošetrím aj maximálnou možnou dĺžkou; zabránim dostatočne možným útokom XSS a SQL inj. ????


Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 13.11.07
Prihlásený: 20.08.16
Príspevky: 1702
Témy: 0 | 0
NapísalOffline : 22.02.2016 19:08 | Bezpečnosť webu

1. Databázam nijako nevadí html kód, takže htmlspecialchars a htmlentities sú zbytočné (a ak tie dáta potom budeš vkladať do nejakého html kódu, ošetríš ich tými alebo podobnými funkciami, až pri samotnom vkladaní tých dát).
2. Použi mysqli a prepared statement a o potrebnú úpravu dát sa postará sama databáza.


 [ Príspevkov: 2 ] 


Bezpečnosť webu



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

bezpečnosť webu

v PHP, ASP

12

583

18.02.2013 15:18

PepperSK

V tomto fóre nie sú ďalšie neprečítané témy.

bezpecnost

v PHP, ASP

6

617

05.02.2008 16:27

p360t

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpecnost routeru

v Bezpečnosť a firewally

1

740

28.11.2009 11:32

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

akú bezpečnosť

v Bezpečnosť a firewally

18

2418

06.08.2007 13:05

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť $_COOKIE

v PHP, ASP

29

606

18.11.2014 19:02

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť obrázkov

v PHP, ASP

8

614

10.01.2009 21:08

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť MYSQL

v PHP, ASP

2

565

15.03.2008 18:55

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť ICQ

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Bezpečnosť a firewally

30

5923

19.08.2007 23:09

piskvorko

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť COOKIE

v PHP, ASP

17

1094

25.10.2008 14:02

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpecnost stranky

v PHP, ASP

5

433

24.08.2013 22:04

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť videa

v Krčma

11

625

30.01.2012 9:39

TESLA

V tomto fóre nie sú ďalšie neprečítané témy.

SKYPE bezpečnosť

v Sieťové a internetové programy

3

1225

07.05.2010 15:32

tonky51

V tomto fóre nie sú ďalšie neprečítané témy.

VB-bezpečnosť

v Delphi, Visual Basic

6

794

21.05.2009 11:41

Fico

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť Windows

v Antivíry a antispywary

7

622

17.11.2015 13:33

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Session a bezpečnosť

v PHP, ASP

1

385

01.05.2008 16:38

kmsa

V tomto fóre nie sú ďalšie neprečítané témy.

Magio a bezpečnosť

v Siete

4

391

15.02.2009 9:53

j.matrix



© 2005 - 2024 PCforum, edited by JanoF