Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Проверка целочисленных параметров
 
 автор: buka   (10.08.2006 в 08:04)   письмо автору
 
 

Допустим у меня сабжем передаются параметры обработчику, в том числе передается определенный ID, что соответствует ID (INT) в базе данных, могу ли я быть уверенным что ошибок не будет в том числе и инъекций всяких, если проверяю ID функцией isnumeric ?

   
 
 автор: krollik   (10.08.2006 в 09:30)   письмо автору
 
   для: buka   (10.08.2006 в 08:04)
 

лучше проверять - никакого дисконфорта ты не увидеш, зато спокойнее будет.. А передать что-нить посредством POST не так уж и сложно(на этом сайте даже есьт несколько скриптов для этого дела =) )

   
 
 автор: buka   (10.08.2006 в 16:39)   письмо автору
 
   для: krollik   (10.08.2006 в 09:30)
 

Да я напутал я гетом передаю. Как постом передавать я знаю, просто в свое время привык писать без соображений безопасности, теперь мучаюсь переучиваюсь

   
 
 автор: cheops   (10.08.2006 в 17:59)   письмо автору
 
   для: buka   (10.08.2006 в 08:04)
 

Имеется ввиду функция is_numeric()? Дело в том, что она пропускает числа вроде +0123.45e6 и 0xFF - хотя инъекции с помощью их нельзя осуществить.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования