| | |
Autor | Správa |
---|
Registrovaný: 13.11.07 Prihlásený: 20.08.16 Príspevky: 1702 Témy: 0 | Napísal chrono: 19.02.2011 15:04 | |
|
Netuším, v čom mal naozaj chybu, ale chyba pravdepodobne nastane aj v prípade, keď nemá v databáze žiadne položky, ktoré by zodpovedali tej podmienke v SQL požiadavke.
|
|
Registrovaný: 11.08.07 Príspevky: 4088 Témy: 34 Bydlisko: Brno | Napísal Ďuri: 19.02.2011 15:11 | |
|
Len tak mimochodom, osetril by som tu dieru umoznujucu SQL injection.
|
|
Registrovaný: 22.03.07 Prihlásený: 04.07.14 Príspevky: 344 Témy: 97 | Napísal autor témy newboy1: 20.02.2011 11:31 | |
|
joooj..ani sa radsej nepytajte v com bola chyba..Lebo ked som na to prisiel, tak som myslel ze ma rozdrapi od jedu, ze som tu 4 dni otravoval pre svoju lajdackost... uplna banalita ale dost podstatna.. Chyba bola v tom, ze pripojenie na databazu mam v externum subore, ktory je includovany v subore Index.php. Preto ked som si dal zobrazit stranku-vypisat udaje z DB, tak mi to fungovalo, nakolko som to otvaral v index.php. Ale tak potom som si este raz precital tie vase prispevky:
Citácia: Vyskusaj si napriklad overit, ci sa vobec vykona ta vetva else, ktora obsahuje pracu s polom $obrazok. Citácia: Null, podľa mňa, vypíše len ak server nepošle vôbec nič. To by nastalo asi len v prípade, ak tam máš nejakú chybu A potom mi to doslo..ze vlastne ten subor.php "ostava" na servery /teda sa neincluduje/ a tym padom sa nepripoji na DB. Proste fakt moja hlupost. Ospravedlnujem sa...Tak ale v buducnosti aspon budem viac opatrny.. Ďuri: Citácia: Len tak mimochodom, osetril by som tu dieru umoznujucu SQL injection
Ako si to mam osetrit? resp. v com je tam riziko SQL injection? Nestaci ak budem mat na zaciatku skriptu Index.php osetrenie vstupov ako je to napr. tu Hromadne osetrenie vstupov (zakladne)??
|
|
Registrovaný: 11.08.07 Príspevky: 4088 Témy: 34 Bydlisko: Brno | Napísal Ďuri: 20.02.2011 12:02 | |
|
newboy1 píše: Ako si to mam osetrit? resp. v com je tam riziko SQL injection? Nestaci ak budem mat na zaciatku skriptu Index.php osetrenie vstupov ako je to napr. tu Hromadne osetrenie vstupov (zakladne)?? Co myslis, ked si subor.php nezobral z index.php kod pre pripojenie k databaze, zoberie si odtial osetrenie vstupov? Bude to chciet asi viac praxe, aby si pochopil, ako to cele funguje. Ten tvoj subor.php nijak o index.php nevie, su to dva uplne nezavisle subory, nijak sa navzajom neincluduju ani nic podobne, takze to treba osetrit vsade. Riziko spociva v tom, ze je uplne jednoduche podvrhnut do POSTu vlastne data, tym upravit query a narobit tak skodu.
|
|
Podobné témy | Témy | Odpovede | Zobrazenia | Posledný príspevok |
---|
| PHP programátor - PHP, MySQL, jQuery,X)Html/CSS v Ponuka práce | 0 | 1305 | 02.05.2011 12:08 magicmedia | | PHP... konk.: arrays (polia) v PHP, ASP | 2 | 602 | 11.03.2007 19:46 qacer | | php - jquery - refresh tlačidla v JavaScript, VBScript, Ajax | 2 | 532 | 21.08.2010 22:00 miso | | Jquery( Ajax) post do PHP v JavaScript, VBScript, Ajax | 6 | 499 | 28.06.2013 14:53 rann14 | | AddRow (JS,Jquery či dáke php ?) v JavaScript, VBScript, Ajax | 3 | 435 | 13.09.2011 20:47 camo | | Polia v Assembler, C, C++, Pascal, Java | 12 | 499 | 29.12.2014 13:24 chrono | | Polia v Delphi, Visual Basic | 2 | 679 | 03.05.2009 14:59 ricco24 | | viacrozmerne polia v PHP, ASP | 4 | 696 | 04.08.2009 18:39 pilná lama glama | | c++polia v Assembler, C, C++, Pascal, Java | 3 | 518 | 10.07.2014 12:56 marian_r | | Polia , príkaz foreach v PHP, ASP | 4 | 866 | 30.12.2011 11:51 shaggy | | Objekty ako polia v PHP, ASP | 7 | 689 | 03.01.2010 12:49 stenley | | polia postupnosti pascal v Assembler, C, C++, Pascal, Java | 6 | 1187 | 01.05.2007 20:40 audiotrack | | Dropdown - schova polia v JavaScript, VBScript, Ajax | 3 | 381 | 14.01.2013 18:47 shaggy | | vyber prvkov - POLIA v PHP, ASP | 5 | 496 | 23.04.2010 10:48 stenley | | Polia - lazarus programovanie pomoooc v Delphi, Visual Basic | 3 | 747 | 28.11.2012 14:00 BX | | 2rozmerne polia v jave v Assembler, C, C++, Pascal, Java | 8 | 607 | 29.03.2015 9:37 Lessik |
| Nemôžete zakladať nové témy v tomto fóre Nemôžete odpovedať na témy v tomto fóre Nemôžete upravovať svoje príspevky v tomto fóre Nemôžete mazať svoje príspevky v tomto fóre
|
|