Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Взлом сайта?

Сообщения:  [1-10]   [11-18] 

 
 автор: cheops   (07.03.2008 в 13:32)   письмо автору
 
   для: relikt   (04.03.2008 в 18:17)
 

Пытаются взломать даже не вас а хостера, цель извлечь пароли системных пользователей сайта. Этотому виду взлома уже сто лет в обед и он давно уже не работает ни на одном вменяемом хостинге.

   
 
 автор: mihdan   (06.03.2008 в 10:38)   письмо автору
 
   для: kisit   (06.03.2008 в 08:54)
 

Вот вам замечательная книга

   
 
 автор: mihdan   (06.03.2008 в 10:17)   письмо автору
 
   для: kisit   (06.03.2008 в 08:54)
 

Вопрос был именно про числовые параметры!

   
 
 автор: vitali   (06.03.2008 в 09:30)   письмо автору
 
   для: kisit   (06.03.2008 в 08:54)
 

Воспользуйтесь фунцией:
http://ru2.php.net/manual/ru/function.gettype.php

   
 
 автор: kisit   (06.03.2008 в 08:54)   письмо автору
 
   для: mihdan   (05.03.2008 в 16:57)
 

А если нужно проверить не числовой параметр??? Как проверить такое?

   
 
 автор: mihdan   (05.03.2008 в 16:57)   письмо автору
 
   для: vitali   (05.03.2008 в 12:05)
 

Так page это ID страницы (число). При чем тут "abc" - ведь это и есть защита от атаки (передается только число, все что не число - к нему приводиться!)

   
 
 автор: vitali   (05.03.2008 в 12:05)   письмо автору
 
   для: mihdan   (05.03.2008 в 11:52)
 

В том то и дело, что может существовать страница с id=0 (у меня, как правило, это главная), а Ваш скрипт возвращает 0 как при page=0, так и при page=abc

   
 
 автор: mihdan   (05.03.2008 в 11:52)   письмо автору
 
   для: vitali   (05.03.2008 в 11:46)
 

А что у вас не существует страницы с id=0?

   
 
 автор: vitali   (05.03.2008 в 11:46)   письмо автору
 
   для: mihdan   (05.03.2008 в 10:43)
 

mihdan
Не все так однозначно для Вашего скрипта. Если page=0?

   
 
 автор: mihdan   (05.03.2008 в 10:43)   письмо автору
 
   для: relikt   (04.03.2008 в 18:17)
 


<?
$page 
= ((isset($_GET['page'])) && ($_GET['page'] == (int)$_GET['page']))  ? (int)$_GET['page'] : null;
?>

   

Сообщения:  [1-10]   [11-18] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования