Navigacija

Vartotojų tinkle

Prisijungusių svečių: 980
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,968
Naujausias narys: Loretukas222

Naujausi straipsniai

Paskutiniai nariai

Žmogus01:53:20
Reikalas 4 savaitės
tanos 6 savaitės
LnKnPrK112 savaitės
inti14 savaitės
kileedyg20 savaitės
Kižas27 savaitės
Bruksnys28 savaitės
laleceylan5029 savaitės
minimukas30 savaitės
N-2033 savaitės
Rytis33 savaitės
DjArtas34 savaitės
WolfHammer35 savaitės
Nostesi45 savaitės
Wisedocs45 savaitės
asdasdddz49 savaitės
Paslapties K...50 savaitės
Audrius_1752 savaitės
Simbijanas65 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 216.73.217.64
Naujienų: 529
Straipsnių: 235
Temų: 52,592
Postų: 522,552
Postų pask. parą: 0
Shout'ų pask. parą: 1
P.S.C. pask. parą: 1
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

Žmogus
2026 Rugs. 27 11:09:17
Įstojimo data: 2006 gruodžio 8 17:12:08 Tai laikas bėga. O dar pamenu pačia pradžia kaip buvo smagu su phpsfusion kurtis tuos puslapius akinanti šypsen

Žmogus
2026 Rugs. 26 10:09:53
Ar dar yra gyvu? akinanti šypsen

LnKnPrK1
2026 Bir. 21 09:06:52
Sveiki, gal kas is administracijos gali parasyti man PM,aciu

minimukas
2026 Vas. 21 08:02:25
oi oi akinanti šypsen yra dar cia gyvu? akinanti šypsen

N-20
2026 Vas. 6 21:02:05
O mes dar gyvi šypsosi)

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
PHP: GET saugumas
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Kiti PHP, HTML, MySQL klausimai

Autorius: Narysx Peržiūrų: 2502      Spausdinti temą
2010 Kov. 3 22:03:28          1 žinutė iš 7
Spausdinti pranešimą
Ar saugi tokia tinklalapio struktūra:

<?php

$id = $_GET['id'];

if ($id == "")
{
echo "pradzia";
} elseif ($id == "antras")
{
echo "antras psl";
}

?>




čia įėjus į index.php rašys pradžia, o įėjus į index.php?id=antras, rašys antras. Nežinau, ar man vaidenosi, ar kažkaip reik apsaugot šitą get funkciją ir nepalikt taip plikos?


Redagavo Narysx 2010 Kov. 3 22:03:15
2010 Kov. 3 22:03:22          2 žinutė iš 7
Spausdinti pranešimą
$id = $_GET['id'];



Būtinai reikia šita apsaugoti!


Redagavo Kelmas 2010 Kov. 3 22:03:43
2010 Kov. 3 22:03:27          3 žinutė iš 7
Spausdinti pranešimą
O kaip tai padaryti?

2010 Kov. 3 23:03:35          4 žinutė iš 7
Spausdinti pranešimą
Tai, kad nieko čia nereik saugoti, man atrodo jis tik pajuokavo.
Čia nebent su adminkę būtu, ta prasme ?id=issiuntimas, tai reiktu pridėti kokį random CODE, nu supranti.

2010 Kov. 4 00:03:12          5 žinutė iš 7
Spausdinti pranešimą
O man atrodo, kad nepajuokavo. ;D

2010 Kov. 4 03:03:59          6 žinutė iš 7
Spausdinti pranešimą
Jeigu turi tik kodą
$id = $_GET['x'];
if($id == 2) echo "boobs";



Viskas čia gerai.

Jeigu turi:


$id = $_GET['x'];
echo $id;




Bus XSS exploitas (cross-site-scripting). Jis nepavojingas šiuo atveju - galės nebent pabuggint save per naršyklę.

O vat jeigu turi
$id = $_GET['x'];
echo dbarraynum(dbquery("SELECT a FROM b WHERE c='$id'"),0);



Tai jau rimta saugumo spraga.

BR#1, Most Wanted
Redagavo ozzWANTED 2010 Kov. 4 03:03:20
2010 Kov. 4 18:03:37          7 žinutė iš 7
Spausdinti pranešimą
O jei papraščiausiai turiu:

$id = $_GET['id'];

if ($id == "puslapis")
{
SELECT * from table where laukelis = puslapis order by sudai
echo "pradzia";
}




saugu?


Redagavo Narysx 2010 Kov. 4 19:03:51
Peršokti į forumą: