Autor Zpráva
Měsíček
Profil
Jak se dá zjistit jestli jsem dostatečně zabezpečený proti PHP Injekce jak se to má správně napsat když moje url je :

www.spidernet.xf.cz

a jedna složka tam je clanek

???
TFSi
Profil
Tak dokud budeš mít web pouze v HTML, tak ti moc útoků (jakože PHP injection) nehrozí...
Taps
Profil
Měsíček
Kolega nade mnou má pravdu. Většinou se php injection využívá při neopatrném includování souborů
Apostolus
Profil
Taps

to není až tak pravda, spíš při nedostatečné kontrole vstupních dat
josstar
Profil
můžes mi prozradit co myslis tou kontrolou vstupních dat. ucim se z clánku ;)
Taps
Profil
josstar
Např. ošetření nebezpečných znaků
koudi
Profil
Apostolus

No nevím, ale neopatrné includování a nedostatečná kontrola mi přijde dosti podobné :).

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0