Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Обезопасить код - проверка переменной перед использованием в SQL-запросе.
 
 автор: Бамси   (21.07.2007 в 03:47)   письмо автору
 
 


    $perem = $_GET[yu];
    //ZASHITA
    $query_server = "select * from table where target='$perem'";
    $query_server_run = mysql_query($query_server);


Вообщем какие операции надо проделать с $perem, что бы обезапасить код.

   
 
 автор: Sobachka   (21.07.2007 в 06:20)   письмо автору
 
   для: Бамси   (21.07.2007 в 03:47)
 


<?php
$perem
=mysql_escape_string($perem);
?>

   
 
 автор: Unkind   (21.07.2007 в 11:17)   письмо автору
 
   для: Sobachka   (21.07.2007 в 06:20)
 

<?php
if(get_magic_quotes_gpc()) $var stripslashes($var);
$sql mysql_query("SELECT * FROM `table` WHERE `target` = '" mysql_escape_string($var) . "';");
?>

   
 
 автор: cheops   (21.07.2007 в 11:51)   письмо автору
 
   для: Sobachka   (21.07.2007 в 06:20)
 

Перед использованием функции mysql_escape_string(), следует проверять включены ли магические кавычки при помощи функции get_magic_quotes_gpc(), как это показал Unkind.

   
 
 автор: parczynski   (21.07.2007 в 14:35)   письмо автору
 
   для: cheops   (21.07.2007 в 11:51)
 

Если извесно что magic_quotes выключено в php.ini то можно обойтись без проверки

   
 
 автор: Trianon   (21.07.2007 в 14:39)   письмо автору
 
   для: parczynski   (21.07.2007 в 14:35)
 

в принципе - верно.
Но на практике скрипт может об этом узнать лишь посредством этой проверки.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования