Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: urlencode и SQl инъекции

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: SQl инъекции
pps88
Отправлено: 10 Ноября, 2015 - 20:52:27
Post Id



Новичок


Покинул форум
Сообщений всего: 63
Дата рег-ции: Май 2015  


Помог: 0 раз(а)




Здравствуйте.
В БД хранятся URL страниц обработанные urlencode .
При выборке из БД нужную страницу ищу по URL.

Соответственно вопрос: обработка запроса в роутинге при помощи urlencode защитит от злоумышленников?
К таким мыслям привело описание urlencode:
"Возвращает строку, в которой все не цифробуквенные символы, кроме -_. должны быть заменены знаком процента (%), за которым следует два шестнадцатеричных числа, а пробелы кодируются как знак сложения (+)"

Если это не так то как лучше обработать запрос?
 
 Top
OrmaJever Модератор
Отправлено: 10 Ноября, 2015 - 22:33:43
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




когда же вы уже научитесь использовать prepare statment


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB