![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
Добрый день!
Все работает, кроме одного момента!!!!!! Когда в форме (когда хочу авторизоваться), я делаю пробелы меня перенаправляет на строку exit("Ошибка авторизации!"); А по идее, функция trim() должна была удалить пробелы!!!!!!! Как я это выявил? Посколько в базе exists login/pass == admin/1234, я в поле набрал "........admin......." *где (...) - эти точки === пробелы Разве функция trim() не предназначена для удаления пробелов? Насколько я понял, встроенная функция должна была выявить среди символов пробельные символы и удалить их? Или я не понимаю саму работу функции trim() ?????? Хотя, в мане было вроде написано, что она непосредственно пробелы в начале/конце input удаляет. |
|||
|
||||
| Fortop |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2200 Регистрация: 13.11.2007 Где: Донецк Репутация: 20 Всего: 42 |
-------------------- Мир это Я. Живее всех живых. |
|||
|
||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: 21 Всего: 31 |
fortrun, ошибка логики
|
|||
|
||||
| Canarat |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 11.3.2008 Где: Каспий Репутация: 5 Всего: 5 |
Где-то $_POST, где-то $_REQUEST...+ неслабый посыл к SQL-инъекции.
Страшный код |
|||
|
||||
| ReactOS |
|
||||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
Хм... что-то у меня ступор в мыслях.... не понимаю, в чем ошибка логики скрипта? Такс... разберем: Возьмем строку, которую выделил Fortop
такс... во-первых функция trim() у меня идет раньше; 4 строка
По логике, у меня в той форме (где я ввожу свои данные), по методу отсылки "POST" (массив $_POST, хотя если честно не знаю разницы между $_POST и $_REQUEST) отправляем данные, потом уже с полученными данными в массиве $_POST идет проверка, и исполняется функция trim(), значит пробелы-то должны были быть удалены ) Прошу не ругать, если бред несу, учимся еще Добавлено через 3 минуты и 3 секунды
а подробнее нельзя? что где-то $_POST, а где-то $_REQUEST === уже чувствую ужас ))) прошу простить мои незнания, коль так вас испугал, будем исправляться Уважаемый Canarat, прошу рассказать про этот момент очень подробно, почему неслабый? И как уберечься от sql-инъекции???? Добавлено через 6 минут и 22 секунды ааааааааааааааа!!!!!!!!!!!!!!! балда!!! ))))) тут их надо было удалять ))))))) Вот, ньюб! )))))) |
||||||
|
|||||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
Я, надеюсь, что Fortop, понял, что это я про себя, а не про него, а то в моем контексте можно по-другому понять смысл
Добавлено @ 18:17
По Гуглу пошарил, нашел ман, почитал ман, мне пишут, что здесь есть sql-инъекция, а так же, что код - страшен, вот и я спрашиваю ))) где и как? Извини, но Гугл насегодня еще не так совершенно сделан, чтобы объяснить в чем заключается ужас именно моего кода ))) Добавлено @ 18:19 не уж что так плохо спрашивать у кого мало знаний, и так плохо отвечать у кого их много? Это сообщение отредактировал(а) fortrun - 6.5.2008, 18:23 |
|||
|
||||
| Fortop |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2200 Регистрация: 13.11.2007 Где: Донецк Репутация: 20 Всего: 42 |
$_POST - хранит данные пришедшие методом POST
$_GET - соответственно для GET $_REQUEST = $_POST + $_GET (причем одинаковые ключи еще и затираются). использовать кашу из этих массивов - не стоит. Они для того и разные, чтобы ты мог отследить, как к тебе пришло то или иное значение. -------------------- Мир это Я. Живее всех живых. |
|||
|
||||
| bobik02 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 451 Регистрация: 26.11.2007 Репутация: 2 Всего: 14 |
-------------------- Have a nice day |
|||
|
||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
Уважаемый Fortop, а не будите ли вы столь любезны рассказать про sql-инъекцию в моем страшном коде? )))
А то, Уважаемый Canarat, не захотел мне расписать возможные дыри в моем коде ))) Это пойдет на пользу моей базе знаний по Веб-программированию Добавлено через 42 секунды темный лес для меня пока массив $_COOKIE ))) с ним я даже пока не работал ))) |
|||
|
||||
| A1ekcandr |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 99 Регистрация: 27.6.2007 Репутация: 1 Всего: 1 |
ну что за народ http://ru.wikipedia.org/wiki/%D0%98%D0%BD%...D0%B8%D1%8F_SQL
|
|||
|
||||
| ReactOS |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
народ - нет, есть один человек Потом я склонен думать, что вы, уважаемый A1ekcandr, немного не поняли, что я хотел бы узнать! Наверное, на Википедии, не рассмотрен частный случай кода fortrun, вы же не будите спорить? Добавлено через 6 минут и 1 секунду
а вот этого не знал! что еще одинаковые ключи еще и затираются спасибо вам, Fortop! |
||||
|
|||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
||||
|
||||
| bobik02 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 451 Регистрация: 26.11.2007 Репутация: 2 Всего: 14 |
Кто такое пишет ?? (конкретизируйте пожалуйста) я лично выражения "использовать только php.net!" не замечал (да и не думаю я что кто то бы стал такое говорить). безусловно на php.net - отличная документация по синтаксису,конструкциям,функциям и др. я думаю вы понимаете чем отличаються книги от "чисто php.net" и давайте закругляться с флудом ? -------------------- Have a nice day |
|||
|
||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
SelenIT и Parrot советовали в одной теме, найду дам линк Добавлено через 2 минуты и 47 секунд http://forum.vingrad.ru/forum/topic-178499/unread-1.html вот и линк |
|||
|
||||
| bobik02 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 451 Регистрация: 26.11.2007 Репутация: 2 Всего: 14 |
мда... очень жаль что вы не правильно полянли :( если условно поделить то есть "хорошие книги" а есть "неочень" где хорошие книги: обычно в толстом переплете(но не всегда), наисаные опытными программистами, с хорошими примерами, рекомендациями... (о таких книгах обычно положительные отзивы) и это еще не все это можно продолжать "неочень" - это в основном маленикие книжечки(хотя не всега),плохо оформленые, много воды, плохие примеры (у меня самого есть две книги которые можно к этому отнести, правда они по С++, но это не важно) опять же надо учитывать тот факт что все - относительно ! (т.е. это все нельзя относить ко всем книгам) -------------------- Have a nice day |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |