Автор Тема: sql injection, perl -dbi-mysql  (Прочитано 2690 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Timofey

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 108
  • +0/-0
  • 0
    • Просмотр профиля
sql injection, perl -dbi-mysql
« : 30 Октября 2003, 14:35:43 »
Как бороться с sql injection в связке perl -dbi-mysql

Оффлайн Chs

  • Perl программер
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1108
  • +0/-0
  • 2
    • Просмотр профиля
    • http://chs.now.at/
sql injection, perl -dbi-mysql
« Ответ #1 : 30 Октября 2003, 14:56:13 »
sql injection - а что за зверь?
2B OR NOT 2B = FF

Оффлайн Макс

  • vir magni ingenii
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3534
  • +0/-0
  • 2
    • Просмотр профиля
sql injection, perl -dbi-mysql
« Ответ #2 : 30 Октября 2003, 21:43:24 »
Chs
http://www.securitylab.ru/31623.html (правда там ASP но к перл AFAIK это тоже применительно).
Если память не изменяет нужно $dbh->quote($val) использовать
First learn computer science and all the theory. Next develop a programming style. Then forget all that and just hack. ( George Carrette )

Оффлайн Chs

  • Perl программер
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1108
  • +0/-0
  • 2
    • Просмотр профиля
    • http://chs.now.at/
sql injection, perl -dbi-mysql
« Ответ #3 : 31 Октября 2003, 10:23:55 »
Макс
placeholders :)
2B OR NOT 2B = FF

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28