![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
I_am_max |
|
|||
Unregistered |
Уважаемые форумчане, подскажите, коль не лень:
В конце-концов с потугами я написал "движок" для моего сайта на текстовых "бд"... Уже думал выложить в Сеть сей "шедевр", но наткнулся на топик на вашем форуме с расплывчатым замечанием, мол де надо делать проверку на наличие хотябы спец-символов в запросе пользователя, иначе- конец вашему сайту... Выдавил из своего мозга после консультации с мануалом следующее:
Будет ли этого достаточно и защитит ли от посягательств на мирное существование моего хомяка в стандартных ситуациях взлома ??? Или может вообще сделать список возможных значений??? Какие способы вы ещё знаете??? Заранее спасибо... |
|||
|
||||
Opik |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Vingrad developer Сообщений: 1918 Регистрация: 6.10.2004 Где: Рига Репутация: 24 Всего: 55 |
Можно добавить в самом начале
![]() $b = basename($_GET['fillwith']); |
|||
|
||||
Black |
|
|||
![]() Web-Development ![]() ![]() Профиль Группа: Участник Сообщений: 980 Регистрация: 15.8.2004 Репутация: 7 Всего: 45 |
это где ты такое прочитал дай ссылку :-))) -------------------- Могу все, но ничего не умею :-) |
|||
|
||||
I_am_max |
|
|||
Unregistered |
Это я прочитал на данном форуме в топике "Как это?!"... Про ломанные сайты...
Дочитав про preg_match до конца понял, что мне достаточно этого:
А что именно даёт basename??? |
|||
|
||||
Guest |
|
|||
Unregistered |
Ой, да это Вы и писали...
|
|||
|
||||
Opik |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Vingrad developer Сообщений: 1918 Регистрация: 6.10.2004 Где: Рига Репутация: 24 Всего: 55 |
www.php.net/basename
|
|||
|
||||
I_am_max |
|
|||
Unregistered |
Хороший сайт... Будемс знать-с...
Спасибки... |
|||
|
||||
dm9 |
|
|||
![]() Дмитрий Копытин ![]() ![]() ![]() ![]() Профиль Группа: Vingrad developer Сообщений: 3876 Регистрация: 22.7.2002 Где: Москва Репутация: 2 Всего: 137 |
Почитай в статьях, ссылки на которые я давал, о безопасности php-скриптов. Суммарно эти статьи дают неплохое представление и том, как надо защищаться от взлома.
http://forum.vingrad.ru/index.php?showtopi...ndpost&p=281683 (Раздел "Безопасность") Это сообщение отредактировал(а) dm9 - 26.12.2004, 18:03 |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |