Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Безопастность базы MySQL

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: Безопастно ли делать так?
shob_vas
Отправлено: 25 Сентября, 2008 - 17:33:25
Post Id


Новичок


Покинул форум
Сообщений всего: 17
Дата рег-ции: Май 2008  


Помог: 0 раз(а)




Ну вообщем у меня для того чтобы по возможности обезопаситься я сделал следующее:
1) за просмотр страниц отвечает отдельный пользователь у которого права только на функцию SELECT
2) Все переменные которые приходят в функцию SELECT из командной строки (например http://www.mail.ru?var=34) я принудительно привожу к числовому виду

... вот собственно и все. Этого достаточно?
 
 Top
Champion Супермодератор
Отправлено: 30 Сентября, 2008 - 14:58:05
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




Ну например еще можно сделать, чтоб не выводились ошибки. А то отключится у Вас mysql, а кто-то на сайт зайдет, а ему варнинг, не возможно подключиться к такой-то бд на таком-то сервере под таким-то именем. И вот пользователь прочитает это и знает куда копать)
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« SQL и Архитектура БД »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB