Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Filtracja linku
Forum PHP.pl > Forum > PHP
Muadib
Mam pytanie z zakresu bezpieczeństwa otóz mam taki link

/index.php?akcja=ogloszenia&vhost=&id_zamow=1784

kodowo sie przedstawia następująco

  1. <a href="index.php?akcja=<?php echo $wyswietlanie; ?>&vhost=<?php echo $_GET['vhost']; ?>&id_zamow=<?php echo $res_zam['zam_przet_id']; ?>" ><?php echo $res_zam['nazwa_zam']; ?></a>


mam takie pytanie bo w takiej formie jest podobno możliwe zliczanie tabel przy pomocy union i select coś w stylu:
index.php?akcja=ogloszenia&vhost=&id_zamow=l%20and%201 =2%20union%20select% i tu jakies argumenty.. nie za bardzo dobry jestem w zabezpieczenia a mam troche mętlik w głowie :/
Advance
addslashes();
stripslashes();

Do przefiltrowania $_GET. To drugie wywala slashe, to pierwsze dodaje.
Muadib
Hmm wiem ze to wyglada ze leniwy jestem ale bawie sie juz 4 godziny ale jakis przykład na tym;p
pyro
  1. <?php echo $_GET['vhost']; ?>


takie cos powinienes tez filtrowac poprzez htmlspecialchars()

  1. <?php echo htmlspecialchars($_GET['vhost']); ?>
marcio
Jak nie to preg_match albo int() is_numeric/is_integer na liczby
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.