Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Вопрос про безопасность

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
etoYA
Отправлено: 30 Июля, 2011 - 21:01:04
Post Id



Участник


Покинул форум
Сообщений всего: 1859
Дата рег-ции: Июль 2011  
Откуда: Крым


Помог: 21 раз(а)




Будет ли уровень безопасности меньше, если я вместо `uid` поставлю *?

CODE (htmlphp):
скопировать код в буфер обмена
  1.         $query = "SELECT `uid`
  2.                         FROM `users`
  3.                         WHERE `login` = '{$login}' AND `password` = '{$pass}'
  4.                         LIMIT 1";
  5.         $sql = mysql_query($query) or die(mysql_error());
  6.  
 
 Top
OrmaJever Модератор
Отправлено: 30 Июля, 2011 - 21:04:52
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




немножко расмешило Хи вы смотрите на uid когда $login и $pass скорее всего не фильтровали Улыбка
А по сети вопроса: нет, на безопастность это не влияет но лутше так не делать и оставить uid


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
etoYA
Отправлено: 30 Июля, 2011 - 21:07:08
Post Id



Участник


Покинул форум
Сообщений всего: 1859
Дата рег-ции: Июль 2011  
Откуда: Крым


Помог: 21 раз(а)




Я могу еще и не так расмешить Ха-ха
 
 Top
iflight
Отправлено: 30 Июля, 2011 - 21:14:06
Post Id



Гость


Покинул форум
Сообщений всего: 119
Дата рег-ции: Март 2011  
Откуда: Россия, Сыктывкар


Помог: 2 раз(а)




На безопасность, в данном случае, будет влиять то каким путем попали $login и $pass в запрос, что в них содержится и что вы будете делать дальше с полученными данными)
 
 Top
illy
Отправлено: 31 Июля, 2011 - 00:01:01
Post Id



Участник


Покинул форум
Сообщений всего: 1117
Дата рег-ции: Июль 2011  
Откуда: от верблюда)


Помог: 28 раз(а)




etoYA пишет:
Я могу еще и не так расмешить Ха-ха

Эхехей! Ха-ха

(Отредактировано автором: 31 Июля, 2011 - 00:01:47)



-----
Всё гениальное - просто
И ещё проще, если ты - индиго
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB