Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: безопасное использование $_POST

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
Vaio
Отправлено: 09 Декабря, 2012 - 12:35:22
Post Id


Гость


Покинул форум
Сообщений всего: 116
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




Уважаемые форумчани,

возникла необходимость передачи данных через post и запись их в бд. И тут я задумался о безопасности. И из всего, что нашел в гугле написал такой код

Форма:
Спойлер (Отобразить)


Файл test_post.php:
Спойлер (Отобразить)


Просьба знатоков посмотреть и если есть уязвимости подсказать как исправить.
 
 Top
isvetlichniy
Отправлено: 09 Декабря, 2012 - 13:23:23
Post Id



Гость


Покинул форум
Сообщений всего: 69
Дата рег-ции: Дек. 2012  
Откуда: Украина


Помог: 0 раз(а)




ИМХО, для твоих нужд вполне достаточно mysql_real_escape_string

(Отредактировано автором: 09 Декабря, 2012 - 13:24:06)

 
 Top
LIME
Отправлено: 09 Декабря, 2012 - 13:40:48
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




5шт презервативов сразу))
 
 Top
AlexAnder
Отправлено: 09 Декабря, 2012 - 13:54:56
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 915
Дата рег-ции: Авг. 2012  
Откуда: Россия


Помог: 34 раз(а)




LIME пишет:
5шт презервативов сразу))

почему 5?
я только 2 функции фильтра нашёл Однако
http://www.php.su/trim " target="_blank">trim и mysql_real_escape_string


-----
Оказывается, недостаточно читать справочники, чтобы правильно писать коды. sadex ©

Форумы стали местом обучения программированию, а не решения трудных вопросов. KingStar ©
 
 Top
Vaio
Отправлено: 09 Декабря, 2012 - 14:00:31
Post Id


Гость


Покинул форум
Сообщений всего: 116
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




И на выходе
Vaio пишет:
<input type="text" name="test" value="<?php htmlspecialchars($test) ?>" />
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB