Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Mysql escape string
 
 автор: chexov   (29.10.2008 в 04:18)   письмо автору
 
 

Эта функция для обработки кавычек.
Я написал собственную функцию (не начинайте только: что я выдумываю велосипед:)) я написал для интереса хочется узнать вашего мнения, идентична ли она функции Mysql_escape_string или же нет.
Вот код моей функции.

function hak($str)
  {
  $str=strtr ($str, array ("`"=>"","="=>"","'"=>"","#"=>"","\""=>"", "/"=>"", "$"=>"") );
  return $str;
  }


И еще вычитал что экранирование кавычек существующей функцией не эффективно, если использовать при инъекциях кодирование в HEX, с добавлением 0x, или ASCII -так ли это?

  Ответить  
 
 автор: BinLaden   (29.10.2008 в 09:03)   письмо автору
 
   для: chexov   (29.10.2008 в 04:18)
 

> идентична ли она функции Mysql_escape_string
Нет

> И еще вычитал что экранирование кавычек существующей функцией не эффективно, если использовать при инъекциях кодирование в HEX, с добавлением 0x, или ASCII -так ли это?
Написавшие это, не знают зачем нужна функция mysql_escape_string()

  Ответить  
 
 автор: chexov   (29.10.2008 в 09:05)   письмо автору
 
   для: BinLaden   (29.10.2008 в 09:03)
 

почему не идентична?
какая, чем, почему лучше и надежнее?

  Ответить  
 
 автор: BinLaden   (29.10.2008 в 09:11)   письмо автору
 
   для: chexov   (29.10.2008 в 09:05)
 

> почему не идентична?

... Потому что Ваша функция и mysql_escape_string() выполняют разные задачи.

> какая, чем, почему лучше и надежнее?

... А как их сравнивать, если они выполняют разные задачи?

  Ответить  
 
 автор: chexov   (29.10.2008 в 09:17)   письмо автору
 
   для: BinLaden   (29.10.2008 в 09:11)
 

моя функция удаляет кавычки и + еще кое какие символы, а escape_string экранирует, но впринципе не одно ли и то же? т.е вы хотите сказать, что моя функция не защитит от SQL INJ?

  Ответить  
 
 автор: BinLaden   (29.10.2008 в 09:24)   письмо автору
 
   для: chexov   (29.10.2008 в 09:17)
 

> но впринципе не одно ли и то же?

А Вы как думаете?!

В общем, если Вам действительно интересна эта тема, то решите задачу № 21. Иначе толку от нашего разговора не будет.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования