Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Хочу написать.. Не знаю с чего начать.. [5]

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (5): « 1 2 3 4 [5]   

> Описание: Предложите структуру движка чата?
valenok Модератор
Отправлено: 24 Декабря, 2009 - 21:20:20
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




У тебя там такая забавненькая sql инъекция пройдет и без мата.


-----
Truly yours, Sasha.
 
My status
 Top
Hunter
Отправлено: 26 Декабря, 2009 - 02:38:12
Post Id



Частый гость


Покинул форум
Сообщений всего: 214
Дата рег-ции: Дек. 2009  
Откуда: Блага


Помог: 0 раз(а)




valenok
это как? можно опподробней?
(Добавление)
valenok
P.S: (это не относится к теме Радость ): переименуй тему плиииз..название теперь уже не соответствует))) например на "чат на php от и до" ну или на свое усмотрение?? (если можно Радость )...
спс)
 
 Top
valenok Модератор
Отправлено: 27 Декабря, 2009 - 09:48:06
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Это как?
Это так!

$sql = "SELECT * FROM users WHERE user_login = '$login'"


-----
Truly yours, Sasha.
 
My status
 Top
JustUserR
Отправлено: 27 Декабря, 2009 - 12:58:52
Post Id



Активный участник


Покинул форум
Сообщений всего: 8715
Дата рег-ции: Июнь 2009  


Помог: 17 раз(а)




valenok пишет:
$sql = "SELECT * FROM users WHERE user_login = '$login'"
Вот за что я люблю Perl так за то чтто в режиме taint такая строчка $sql никогда бы не захотела выполняться


-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Безлимитный web-хостинг от 15 рублей за 40 МБ дискового пространства - http://ihost[dot]oks71[dot]ru/
 
 Top
valenok Модератор
Отправлено: 27 Декабря, 2009 - 15:22:46
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




А потом угадывай стоит не стоит тот режим на этом хостинге или на том.
В режиме magic_quotes она бы тоже не прошла.
Можно еще и prepared statements пользоваться.


-----
Truly yours, Sasha.
 
My status
 Top
Hunter
Отправлено: 27 Декабря, 2009 - 17:44:10
Post Id



Частый гость


Покинул форум
Сообщений всего: 214
Дата рег-ции: Дек. 2009  
Откуда: Блага


Помог: 0 раз(а)




valenok и много ты запихаешь в стрку размером в 30 символов да еще и при условии что скрипт не пропустит смиволы $, *,.. эта строка и то не войдет Радость
я согласен, метод проверки на символ по сравнению с функциями приводящими результат к безопасной строке это как каменный топор в сравнении с летающей тарелкой, но на тот момент я ни чего о них не слышал, поэтому и пришлось такое городить)))) сейчас то уже переписал, но и раньше иньекция тоже не прошла бы))
 
 Top
Champion Супермодератор
Отправлено: 27 Декабря, 2009 - 18:00:55
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




' or 1=1' - сколько символов?
 
 Top
Hunter
Отправлено: 27 Декабря, 2009 - 18:10:01
Post Id



Частый гость


Покинул форум
Сообщений всего: 214
Дата рег-ции: Дек. 2009  
Откуда: Блага


Помог: 0 раз(а)




Champion Радость прикольно Радость
 
 Top
Страниц (5): « 1 2 3 4 [5]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB