Автор Тема: SQL - injection  (Прочитано 2113 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн xRUSha

  • ...
  • Постоялец
  • ***
  • Сообщений: 200
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.flashcafe.ru
SQL - injection
« : 09 Сентября 2002, 11:32:07 »
Вопрос такой:
1 - как защитится от этой дряни.
2 - есть ли в PHP такая штука как паскалевские множества
...

Оффлайн Доктор

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 487
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
SQL - injection
« Ответ #1 : 09 Сентября 2002, 13:12:39 »
Цитировать
2 - есть ли в PHP такая штука как паскалевские множества

В принципе нет. Но есть функции для array, которые частично заменяют это дело. Типа in_array() и т.д.

Оффлайн tserbis

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 496
  • +0/-0
  • 0
    • Просмотр профиля
SQL - injection
« Ответ #2 : 09 Сентября 2002, 13:32:33 »
Цитировать
1 - как защитится от этой дряни.

http://us.php.net/manual/en/security.database.php#security.database.sql-injection

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
SQL - injection
« Ответ #3 : 09 Сентября 2002, 16:48:31 »
GotZfild я тебя уочень уважаю, но недавно же ругань совсем была на эту нему :-)
не
data = addslashes($data);
а if(!get_magic_quotes_gpc()) data = addslashes($data);

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28