Navigacija

Vartotojų tinkle

Prisijungusių svečių: 56
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,957
Naujausias narys: keistuole

Naujausi straipsniai

Paskutiniai nariai

Darexs 1 diena
Nepas 1 savaitė
keistuole 3 savaitės
Gizmis 4 savaitės
Reikalas 4 savaitės
Rytis14 savaitės
MaFetas18 savaitės
ozzWANTED19 savaitės
saulyzas21 savaitės
TOMIJUS22 savaitės
Jaunelis38 savaitės
lanis38 savaitės
And2s39 savaitės
Memento Mori44 savaitės
Quwqkibor46 savaitės
asirija50 savaitės
tomeem52 savaitės
weberiz55 savaitės
mRokass58 savaitės
kartoonas59 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 18.117.230.37
Naujienų: 529
Straipsnių: 235
Temų: 52,589
Postų: 522,539
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

Nepas
2025 Bal. 9 17:04:13
drovus

Nepas
2025 Bal. 9 17:04:08
drovus

Gizmis
2025 Kov. 15 14:03:50
OMG, smagu matyt sita puslapi veikianti

ozzWANTED
2024 Lap. 30 15:11:14
Taip, vis dar up šypsosi

MaFetas
2024 Lap. 13 22:11:57
hey how, geras dar veikiantis saitas?

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Sql: Apie sql inject
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Kiti PHP, HTML, MySQL klausimai

Autorius: Britas Peržiūrų: 2610      Spausdinti temą
2012 Sau. 6 02:01:36          1 žinutė iš 5
Spausdinti pranešimą
Sveiki visi!

Turiu viena sistemėlę, kuri yra surišta su serveriu ir pro ten vyksta pagr. valdymas. Vienas žmogus taipogi naudojo tą sistemą ir sakė pas jį per pačią sistemą įsilaužė į phpmyadmin. Vieni kalba apie sql inject, taigi kaip nuo to apsisaugoti?

4 atsakymai:
nbanba
Narys
Kapitonas

Pranešimai: 727
Įstojęs: 2007 Bir. 18 22:06:19
2012 Sau. 6 13:01:17          2 žinutė iš 5
Spausdinti pranešimą
Norint apsisaugoti nuo SQL injekcijų visiems $_POST[] ir $_GET[] metodais perduodamiems duomenims gali naudoti specialias PHP-Fusion funkcijas, kaip pavyzdžiui stripinput(), jeigu tai yra skaičius (tarkim naujienos ID ar pan.) patartina naudoti isNum() ir patikrinti ar tai yra skaičius. Taip bent minimaliai apsisaugosi nuo pagrindinių SQL injekcijų.

Pvz.:


 
$kintamasis = stripinput($_GET['kategorija']);
 


Sėkmės!
0Geriausias atsakymas


2012 Sau. 6 10:01:44          3 žinutė iš 5
Spausdinti pranešimą
Šiaip prie kintamujų prirašyti, ten visoiu xujniu (tiksliai neatsimenu) ir tu kaip ir apsaugotas akinanti šypsen
0


2012 Sau. 6 14:01:25          4 žinutė iš 5
Spausdinti pranešimą
Ačiū, bandysiu daryti kaip Irmantas sakė. ; )
0


http://www.just-life.lt/forumas
2012 Sau. 6 14:01:00          5 žinutė iš 5
Spausdinti pranešimą
arba bandyk stai ka:

 
function filter($i) {
$data = trim(htmlentities(strip_tags($i)));
if (get_magic_quotes_gpc())
$i = stripslashes($i);
$i = mysql_real_escape_string($i);
return $i;
}
function get($i) {
return (isset($_GET[$i]) or !empty($_GET[$i])) ? filter($_GET[$i]) : false;
}
function post($i) {
return (isset($_POST[$i]) or !empty($_POST[$i])) ? filter($_POST[$i]) : false;
}
echo get('testas'); // lygus $_GET['testas'] tik , kad prafiltruotas.
echo post('testas'); // lygus $_POST['testas'] tik , kad prafiltruotas.
if(get('testas')) // lygus if(isset($_GET['testas']) or !empty($_GET['testas']))
 
0



Redagavo avice 2012 Sau. 6 14:01:12
Peršokti į forumą: