Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
[PHP] Proste, skuteczne zabezpieczenie
Autor Wiadomość
Jupiter Offline
Junior Member
**

Liczba postów: 35
Dołączył: 11-10-2008
Reputacja: 0
Post: #1
[PHP] Proste, skuteczne zabezpieczenie
WitamWink Postanowiłem napisać tutorial jak w prosty sposób zabezpieczyć stronę. Poniższy kod wklejony w górze strony zabezpieczy ją przed atakami XSS, SQL Injection.
Kod:
foreach($_POST as $key => $value)
{
$_POST[$key] = htmlentities($value);
}
foreach($_GET as $key => $value)
{
$_GET[$key] = htmlentities($value);
}
A jeśli w jakiejś zmiennej POST, GET jest html i chcecie go wkleić w niezmienionej formie do bazy użyjcie funkcji
html_entity_decode($_POST/_GET[zmienna do odkodowania])

Mam nadzieje że komuś się to przyda Wink
Pozdrawiam
(Ten post był ostatnio modyfikowany: 09-06-2009 04:05 przez Jupiter.)
09-06-2009 04:04
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Morfeusz_2005 Offline
Senior Member
****

Liczba postów: 366
Dołączył: 09-02-2008
Reputacja: 4
Post: #2
RE: [PHP] Proste, skuteczne zabezpieczenie
Czy to zabezpieczenie dalej działa poprawnie i zapewnia ochronę we wszystkich np. formularzach przed SQL Injection? Czy może da się to jakoś obejść i skorzystać z innego sposobu?
01-04-2011 22:09
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Pedro84 Offline
Przyjaciel Forum
****

Liczba postów: 2,252
Dołączył: 03-04-2010
Reputacja: 40
Post: #3
RE: [PHP] Proste, skuteczne zabezpieczenie
Morfeusz, żadne zabezpieczenie. Chłopak nie wie co pisze, albo nie zna działania funkcji htmlentities() jeśli twierdzi, że to zabezpieczenie przed wstrzyknięciem kodu. Poczytaj sobie z resztą to: http://stackoverflow.com/questions/20775...lentities. Pierwsza odpowiedź jest najlepsza.
02-04-2011 04:58
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post
Odpowiedz 


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  [PHP]Muzyka w tle jeden raz - proste! nasih 2 1,025 08-03-2010 16:15
Ostatni post: nasih

Skocz do:
Polecamy
SEO Hosting SEO Hosting Tworzenie sklepów
Sponsorzy forum


Opieka i sponsoring: Internet Wizard - profesjonalne projektowanie stron www
SEOLINE.PL to tani hosting pod każde zastosowanie. Hosting SEO najlepszy pod zaplecze!
Przyjaciele forum
Targi - Apartament Kołobrzeg - Koder xHTML/CSS - Darmowe Szablony Stron