Autor Zpráva
Reno
Profil *
Dorbý večer, pročítám nějake informace ohledně ocbrany před SQL Injection, ale není mi moc jasné, kdy může takový způsob útočník použít, a taky jestli se jedná o ukládaná data do mysql nebo o načítaná data? Děkuji pěkně za pomoc
panther
Profil
Reno:
kdy může takový způsob útočník použít
kdykoliv pracuješ v databázi s uživatelem vloženými daty.
Reno
Profil *
Děkuji, té větě moc nerozumím :(
pcmanik
Profil
Reno:
Ak beries data od uzivatela, cize vacsinou ked spracovavas formlure - udaje v nich.
Alphard
Profil
Neomezoval bych se na uživatelská data, vše, co jde do databáze, se musí ošetřit. S použitím rozumného db layeru, jako např. dibi, to není problém.
Úvahy typu "tohle nemusím ošetřovat, to se bere z jiné tabulky" bezpečně vedou k tomu, že po třech měsících a dvou úpravách webu bude půlka dotazů napadnutelná.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0