Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Функция защиты MYSQL от плохих людей

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
android
Отправлено: 22 Марта, 2012 - 15:08:16
Post Id


Посетитель


Покинул форум
Сообщений всего: 335
Дата рег-ции: Сент. 2011  


Помог: 0 раз(а)




Привет, вообщем мне человек показывал работу функции которая кодирует информацию и заносит ее в бд, только вместо каких нибудь "@#&$*@#^*@#^$WEIRWRIW(WE*R" она выдает кучу пробелов " "

Используется очень просто:

PHP:
скопировать код в буфер обмена
  1.  
  2. function code($q) {
  3. //Что то....
  4. }
  5.  
  6. function decode($q) {
  7. //Что то....
  8. }
  9.  
  10.  
  11. 1) if($input != '') mysql_query("INSERT `name` SET name=".code($input));
  12. 2)
  13. $q = mysql_fetch_array(mysql_query("SELECT `name` FROM `name`"));
  14. echo decode($q);
  15.  


Можете поделится сием чудом?

(Отредактировано автором: 22 Марта, 2012 - 15:09:03)

 
 Top
EuGen Администратор
Отправлено: 22 Марта, 2012 - 15:12:02
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Непонятно, что именно она делает. Заменяет те символы, что Вы указали, на пробел? Вероятно, обычный str_replace ?


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
android
Отправлено: 22 Марта, 2012 - 15:27:50
Post Id


Посетитель


Покинул форум
Сообщений всего: 335
Дата рег-ции: Сент. 2011  


Помог: 0 раз(а)




Идея в том что бы не дать украсть информацию при взломе myadmin.

Функция должна перед добавлением в mysql должна шифровать информацию.

А при выводе с mysql уже другая расшифровывает ее.
 
 Top
EuGen Администратор
Отправлено: 22 Марта, 2012 - 15:34:58
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Ну так используйте готовые функции шифрования (не хеширования).
http://php.net/manual/en/book.mcrypt.php


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
android
Отправлено: 22 Марта, 2012 - 16:21:38
Post Id


Посетитель


Покинул форум
Сообщений всего: 335
Дата рег-ции: Сент. 2011  


Помог: 0 раз(а)




Нужно без установки доп. модулей в php
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Напишите за меня, пожалуйста »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB