PHP.SU

Программирование на PHP, MySQL и другие веб-технологии PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Пользователи Пользователи


 Страниц (5): « 1 2 3 4 [5]   

> Описание: Предложите структуру движка чата?
valenok Модератор
Отправлено: 24 Декабря, 2009 - 21:20:20
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4519
Дата рег-ции: Июль 2006  
Откуда: Israel






У тебя там такая забавненькая sql инъекция пройдет и без мата.

-----
Truly yours, Sasha.
 
 Top
Hunter
Отправлено: 26 Декабря, 2009 - 02:38:12
Post Id


Member


Покинул форум
Сообщений всего: 198
Дата рег-ции: Дек. 2009  






valenok
это как? можно опподробней?
(Добавление)
valenok
P.S: (это не относится к теме Радость ): переименуй тему плиииз..название теперь уже не соответствует))) например на "чат на php от и до" ну или на свое усмотрение?? (если можно Радость )...
спс)
 
 Top
valenok Модератор
Отправлено: 27 Декабря, 2009 - 09:48:06
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4519
Дата рег-ции: Июль 2006  
Откуда: Israel






Это как?
Это так!

$sql = "SELECT * FROM users WHERE user_login = '$login'"

-----
Truly yours, Sasha.
 
 Top
JustUserR Модератор
Отправлено: 27 Декабря, 2009 - 12:58:52
Post Id



Эксперт


Покинул форум
Сообщений всего: 5854
Дата рег-ции: Июнь 2009  






valenok пишет:
$sql = "SELECT * FROM users WHERE user_login = '$login'"
Вот за что я люблю Perl так за то чтто в режиме taint такая строчка $sql никогда бы не захотела выполняться

-----
Сделать можно все что угодно - нужно только старание, терпение и хороший поисковик Улыбка
Хороший хостинг от 15 рублей в месяц (За 40 МБ места) - http://ihost.oks71.ru
Бесплатная учебная литература по программированию - http://progbook.ru
 
 Top
valenok Модератор
Отправлено: 27 Декабря, 2009 - 15:22:46
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4519
Дата рег-ции: Июль 2006  
Откуда: Israel






А потом угадывай стоит не стоит тот режим на этом хостинге или на том.
В режиме magic_quotes она бы тоже не прошла.
Можно еще и prepared statements пользоваться.

-----
Truly yours, Sasha.
 
 Top
Hunter
Отправлено: 27 Декабря, 2009 - 17:44:10
Post Id


Member


Покинул форум
Сообщений всего: 198
Дата рег-ции: Дек. 2009  






valenok и много ты запихаешь в стрку размером в 30 символов да еще и при условии что скрипт не пропустит смиволы $, *,.. эта строка и то не войдет Радость
я согласен, метод проверки на символ по сравнению с функциями приводящими результат к безопасной строке это как каменный топор в сравнении с летающей тарелкой, но на тот момент я ни чего о них не слышал, поэтому и пришлось такое городить)))) сейчас то уже переписал, но и раньше иньекция тоже не прошла бы))
 
 Top
Champion Супермодератор
Отправлено: 27 Декабря, 2009 - 18:00:55
Post Id



Эксперт


Покинул форум
Сообщений всего: 3426
Дата рег-ции: Авг. 2008  
Откуда: Москва






' or 1=1' - сколько символов?
 
 Top
Hunter
Отправлено: 27 Декабря, 2009 - 18:10:01
Post Id


Member


Покинул форум
Сообщений всего: 198
Дата рег-ции: Дек. 2009  






Champion Радость прикольно Радость
 
 Top
Страниц (5): « 1 2 3 4 [5]
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 




 
Powered by ExBB FM 1.0 RC1. InvisionExBB