Navigacija

Vartotojų tinkle

Prisijungusių svečių: 60
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,964
Naujausias narys: laleceylan50

Naujausi straipsniai

Paskutiniai nariai

kileedyg 2 dienos
Reikalas 6 savaitės
Kižas 7 savaitės
Bruksnys 8 savaitės
laleceylan50 9 savaitės
minimukas10 savaitės
N-2012 savaitės
Rytis13 savaitės
DjArtas14 savaitės
WolfHammer14 savaitės
Nostesi25 savaitės
Wisedocs25 savaitės
asdasdddz28 savaitės
Paslapties K...30 savaitės
Audrius_1732 savaitės
Simbijanas44 savaitės
Karinacraft45 savaitės
Žmogus48 savaitės
Darexs55 savaitės
Nepas56 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 216.73.216.214
Naujienų: 529
Straipsnių: 235
Temų: 52,590
Postų: 522,550
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

minimukas
2026 Vas. 21 08:02:25
oi oi akinanti šypsen yra dar cia gyvu? akinanti šypsen

N-20
2026 Vas. 6 21:02:05
O mes dar gyvi šypsosi)

WolfHammer
2026 Sau. 25 01:01:35
drovus

Žmogus
2025 Geg. 31 10:05:18
Kas geresnio? šypsosi

Nepas
2025 Bal. 9 17:04:13
drovus

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Sql: Apie sql inject
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Kiti PHP, HTML, MySQL klausimai

Autorius: Britas Peržiūrų: 3223      Spausdinti temą
2012 Sau. 6 02:01:36          1 žinutė iš 5
Spausdinti pranešimą
Sveiki visi!

Turiu viena sistemėlę, kuri yra surišta su serveriu ir pro ten vyksta pagr. valdymas. Vienas žmogus taipogi naudojo tą sistemą ir sakė pas jį per pačią sistemą įsilaužė į phpmyadmin. Vieni kalba apie sql inject, taigi kaip nuo to apsisaugoti?

4 atsakymai:
nbanba
Narys
Kapitonas

Pranešimai: 727
Įstojęs: 2007 Bir. 18 22:06:19
2012 Sau. 6 13:01:17          2 žinutė iš 5
Spausdinti pranešimą
Norint apsisaugoti nuo SQL injekcijų visiems $_POST[] ir $_GET[] metodais perduodamiems duomenims gali naudoti specialias PHP-Fusion funkcijas, kaip pavyzdžiui stripinput(), jeigu tai yra skaičius (tarkim naujienos ID ar pan.) patartina naudoti isNum() ir patikrinti ar tai yra skaičius. Taip bent minimaliai apsisaugosi nuo pagrindinių SQL injekcijų.

Pvz.:


 
$kintamasis = stripinput($_GET['kategorija']);
 


Sėkmės!
0Geriausias atsakymas


2012 Sau. 6 10:01:44          3 žinutė iš 5
Spausdinti pranešimą
Šiaip prie kintamujų prirašyti, ten visoiu xujniu (tiksliai neatsimenu) ir tu kaip ir apsaugotas akinanti šypsen
0


2012 Sau. 6 14:01:25          4 žinutė iš 5
Spausdinti pranešimą
Ačiū, bandysiu daryti kaip Irmantas sakė. ; )
0


http://www.just-life.lt/forumas
2012 Sau. 6 14:01:00          5 žinutė iš 5
Spausdinti pranešimą
arba bandyk stai ka:

 
function filter($i) {
$data = trim(htmlentities(strip_tags($i)));
if (get_magic_quotes_gpc())
$i = stripslashes($i);
$i = mysql_real_escape_string($i);
return $i;
}
function get($i) {
return (isset($_GET[$i]) or !empty($_GET[$i])) ? filter($_GET[$i]) : false;
}
function post($i) {
return (isset($_POST[$i]) or !empty($_POST[$i])) ? filter($_POST[$i]) : false;
}
echo get('testas'); // lygus $_GET['testas'] tik , kad prafiltruotas.
echo post('testas'); // lygus $_POST['testas'] tik , kad prafiltruotas.
if(get('testas')) // lygus if(isset($_GET['testas']) or !empty($_GET['testas']))
 
0



Redagavo avice 2012 Sau. 6 14:01:12
Peršokti į forumą: