Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: intval и sql-инъекции
 
 автор: Sin   (24.02.2005 в 15:43)   письмо автору
 
 

Вот я не пойму работу функции intval (она же приводит значение переменной к int
Так вот я смастерил небольшой скриптик для проверки( Даверяй, но проверяй :0) )
<?php
$f
="23232fgdfdf";
$f=intval($f);
echo 
$f;
?>

и он выводит 23232fgdfdf - так и должно быть? А какже он спасает от sql-инъекций?

   
 
 автор: Atom   (24.02.2005 в 17:35)   письмо автору
 
   для: Sin   (24.02.2005 в 15:43)
 

Нет, он выводит 23232.
Проверь еще раз.

   
 
 автор: Sin   (24.02.2005 в 19:22)   письмо автору
 
   для: Atom   (24.02.2005 в 17:35)
 

Гы... Не поверите выводит 23232fgfgfg
Но если подставить в запрос действует как будто 23232

   
 
 автор: cheops   (24.02.2005 в 19:29)   письмо автору
 
   для: Sin   (24.02.2005 в 19:22)
 

Хм... а версии PHP и Apache какие? Вообще говоря странно, у меня скрипт тоже срабатывает без вопросов.

   
 
 автор: Sin   (24.02.2005 в 20:38)   письмо автору
 
   для: cheops   (24.02.2005 в 19:29)
 

Хм... преустановил все - заработало как положено :)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования