Navigacija

Vartotojų tinkle

Prisijungusių svečių: 136
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,952
Naujausias narys: tomeem

Naujausi straipsniai

Paskutiniai nariai

asirija 4 dienos
tomeem 2 savaitės
Reikalas 3 savaitės
weberiz 6 savaitės
mRokass 8 savaitės
kartoonas 9 savaitės
iaescortsmap 9 savaitės
ozzWANTED10 savaitės
grunskiz12 savaitės
Bruksnys12 savaitės
illusion12 savaitės
ordo13 savaitės
Jurgaila14 savaitės
originalcs1614 savaitės
Rytis15 savaitės
halis16 savaitės
junkus19 savaitės
morlis19 savaitės
Majakas20 savaitės
andsoft21 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 18.119.105.239
Naujienų: 529
Straipsnių: 235
Temų: 52,585
Postų: 522,523
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

ozzWANTED
2024 Sau. 17 01:01:00
Desperatiškus komentarus šaukykloje su accountu po mėnesio prasibuvimo, ištryniau. Pasaulis ir taip juodas. Įjungiam šviesą, prašviesės. šypsosi

Majakas
2023 Gru. 10 19:12:39
Negaliu patikėti jog žinutės/pranešimai visi yra nuo 2008 m akinanti šypsen

Žmogus
2023 Rugs. 7 21:09:14
O gal BloodKiller pasijungs?

Apocal
2023 Rugs. 2 18:09:23
Nu davai nuveikiam kažką akinanti šypsen. Prisijungti kada visi čia akinanti šypsen.

Apocal
2023 Rugs. 2 00:09:18
Šiaip atėjau pažiūrėti ar dar lopas nesby yra ar koks ten buvo.

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
PHP: GET saugumas
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Kiti PHP, HTML, MySQL klausimai

Autorius: Narysx Peržiūrų: 1768      Spausdinti temą
2010 Kov. 3 22:03:28          1 žinutė iš 7
Spausdinti pranešimą
Ar saugi tokia tinklalapio struktūra:

<?php

$id = $_GET['id'];

if ($id == "")
{
echo "pradzia";
} elseif ($id == "antras")
{
echo "antras psl";
}

?>




čia įėjus į index.php rašys pradžia, o įėjus į index.php?id=antras, rašys antras. Nežinau, ar man vaidenosi, ar kažkaip reik apsaugot šitą get funkciją ir nepalikt taip plikos?


Redagavo Narysx 2010 Kov. 3 22:03:15
2010 Kov. 3 22:03:22          2 žinutė iš 7
Spausdinti pranešimą
$id = $_GET['id'];



Būtinai reikia šita apsaugoti!


Redagavo Kelmas 2010 Kov. 3 22:03:43
2010 Kov. 3 22:03:27          3 žinutė iš 7
Spausdinti pranešimą
O kaip tai padaryti?

2010 Kov. 3 23:03:35          4 žinutė iš 7
Spausdinti pranešimą
Tai, kad nieko čia nereik saugoti, man atrodo jis tik pajuokavo.
Čia nebent su adminkę būtu, ta prasme ?id=issiuntimas, tai reiktu pridėti kokį random CODE, nu supranti.

2010 Kov. 4 00:03:12          5 žinutė iš 7
Spausdinti pranešimą
O man atrodo, kad nepajuokavo. ;D

2010 Kov. 4 03:03:59          6 žinutė iš 7
Spausdinti pranešimą
Jeigu turi tik kodą
$id = $_GET['x'];
if($id == 2) echo "boobs";



Viskas čia gerai.

Jeigu turi:


$id = $_GET['x'];
echo $id;




Bus XSS exploitas (cross-site-scripting). Jis nepavojingas šiuo atveju - galės nebent pabuggint save per naršyklę.

O vat jeigu turi
$id = $_GET['x'];
echo dbarraynum(dbquery("SELECT a FROM b WHERE c='$id'"),0);



Tai jau rimta saugumo spraga.

BR#1, Most Wanted
Redagavo ozzWANTED 2010 Kov. 4 03:03:20
2010 Kov. 4 18:03:37          7 žinutė iš 7
Spausdinti pranešimą
O jei papraščiausiai turiu:

$id = $_GET['id'];

if ($id == "puslapis")
{
SELECT * from table where laukelis = puslapis order by sudai
echo "pradzia";
}




saugu?


Redagavo Narysx 2010 Kov. 4 19:03:51
Peršokti į forumą: