Программирование > Регулярные выражения
Как РВ помогают при работе с MsSQL
Yukko:
--- Цитировать ---Макс:
Кстати, обычно в системах регистрации пароли хешируются
--- Конец цитаты ---
А это у кого как... RADIATOR хранит их просто в открытом виде :) ...
--- Цитировать ---Макс:
всегда устравиала
--- Конец цитаты ---
меня уже не устраивает... душа хочет шары.
--- Цитировать ---Макс:
в системах регистрации
--- Конец цитаты ---
А такая фишка с запросом прокатит не только в запросе
SELECT *
FROM dbo.USERS
WHERE (UserName = \'$user\') AND (Password \'$somepass\')
Как только есть намек, что что-то из пользовательского ввода попадает в запрос, то можно начинать пробовать ломать (это не руководство к действию).
Макс:
--- Цитировать --- душа хочет шары.
--- Конец цитаты ---
magic_quotes_sybase = On
magic_quotes_gpс = On
и все должно работать на автомате.
Yukko:
все правильно :) и все будет работать на автомате... RESPECT!
Но мы сейчас съехали с темы в оффтопик касательно данного форума и часть треда пора переносить в РНР :) Мы рассматриваем РВ в отдельно от языков программирования, я делаю на РНР только проверку, как оно работает :)
[off]Приведенное РВ востребовано и уже используется у меня в компании программистами не на РНР... случаи использования разные бывают[/off]
Навигация
Перейти к полной версии