Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Инъекции
 
 автор: Schumacher   (26.05.2005 в 23:18)   письмо автору
 
 

На форуме Левина используется от защиты функция:
$name = str_replace("'","'",$name); 

Кто знает, зачем она? А то я прочёл о sql-инъекциях в статьях, а так и не понял для чего именно эта запись нужна.

   
 
 автор: JIEXA   (26.05.2005 в 23:26)   письмо автору
 
   для: Schumacher   (26.05.2005 в 23:18)
 

гм... странно... наверно вы нашли опечатку в коде... так как выше указанный код заменяет ' на ' тоесть можно сказать не чего не делает ;) сообщите автору...

   
 
 автор: Schumacher   (26.05.2005 в 23:31)   письмо автору
 
   для: JIEXA   (26.05.2005 в 23:26)
 

Не, там всё правильно. Просто тут почему то вывод не такой. Там вторая одинарная кавычка обратная.........

   
 
 автор: JIEXA   (26.05.2005 в 23:39)   письмо автору
 
   для: Schumacher   (26.05.2005 в 23:31)
 

а, всмысле тильда ' ?

   
 
 автор: Schumacher   (26.05.2005 в 23:41)   письмо автору
 
   для: JIEXA   (26.05.2005 в 23:39)
 

Наверное, тильда

   
 
 автор: cheops   (27.05.2005 в 00:07)   письмо автору
 
   для: JIEXA   (26.05.2005 в 23:26)
 

Просто на нашем форуме та же защита - имеется ввиду обратная кавычка, та, которая под буквой ё.

   
 
 автор: cheops   (27.05.2005 в 00:08)   письмо автору
 
   для: Schumacher   (26.05.2005 в 23:18)
 

Вы можете ознакомиться с данной проблемой более подробно в статье по ссылке http://www.softtime.ru/info/articlephp.php?id_article=35

   
 
 автор: Flash5   (27.05.2005 в 00:35)   письмо автору
 
   для: Schumacher   (26.05.2005 в 23:18)
 

Удаляя символ ' из запроса вы автоматом отключаете большинство возможностей JS.
Вообще если не разрешать символы ",',' то считайте что у пользователя почти нет шансов сделать хорошую и нужную для него инъекцию

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования