• Данный материал предоставлен сайтом исключительно в ознакомительных целях.
    Администрация не несет ответственности за его содержимое. По всем жалобам пишите на почту abusevhguru@yandex.ru

Как убрать SQL-Иньекцию из скрипта Nvuti?

Статус
В этой теме нельзя размещать новые ответы.

bastiang19

Местный
Сообщения
121
Реакции
42

bastiang19

  • 121
  • 42
Написать нормальную валидацию данных, поступающих из инпутов, а так же написать нормальные запросы к базе при проверке этих самых данных, ну и никто не отменял регулярки=)
 

On_Off

Опытный
Сообщения
248
Реакции
39

On_Off

  • 248
  • 39
Написать нормальную валидацию данных, поступающих из инпутов, а так же написать нормальные запросы к базе при проверке этих самых данных, ну и никто не отменял регулярки=)
Валидация и регулярки не одно и то же?
 

On_Off

Опытный
Сообщения
248
Реакции
39

On_Off

  • 248
  • 39
Регулярки - на стороне клиента. А валидация происходит уже на стороне сервера, когда данные уже были отправлены
Спорно насчет валидации на стороне сервера.Разве нельзя проверять данные Js?
 

bastiang19

Местный
Сообщения
121
Реакции
42

bastiang19

  • 121
  • 42
Спорно насчет валидации на стороне сервера.
Ну и почему же? Имеется в виду, что данные отправляются, и пользователь на это уже никак не сможет повлиять. Иначе, допустим, у нас отправляется пост запрос при нажатии на кнопку войти. А конкретнее, отправляются два поля: логин и пасс. Даже если на них поставить регулярки, то юзер сможет поменять значение переменной в консоли, и плевать он хотел на эти регулярки. В таком случае в пост запросе отправится те данные, которые он указал в консоли. И отсутствие дальнейшей валидации на стороне сервера, тобишь в php файле, как раз-таки и приводит к возможности своеобразного с 9 мая друзья!.
 

On_Off

Опытный
Сообщения
248
Реакции
39

On_Off

  • 248
  • 39
Ну и почему же? Имеется в виду, что данные отправляются, и пользователь на это уже никак не сможет повлиять. Иначе, допустим, у нас отправляется пост запрос при нажатии на кнопку войти. А конкретнее, отправляются два поля: логин и пасс. Даже если на них поставить регулярки, то юзер сможет поменять значение переменной в консоли, и плевать он хотел на эти регулярки. В таком случае в пост запросе отправится те данные, которые он указал в консоли. И отсутствие дальнейшей валидации на стороне сервера, тобишь в php файле, как раз-таки и приводит к возможности своеобразного с 9 мая друзья!.
Об этом я не подумал,сорян.
 

im dead

Опытный
Сообщения
187
Реакции
41

im dead

  • 187
  • 41
а ты таки Опытный! Как же так не подумал?

Хеллоу старик, можешь помочь по нвути? Всё робит вродь как.. бд подрубил (коннектится) при реге данные сохраняются в таблице... но не входит на акк... просто обновляет стр и всё.. пыху поставил 5.6
 

Maxxx

Капитан
Сообщения
619
Реакции
120

Maxxx

  • 619
  • 120
Хеллоу старик, можешь помочь по нвути? Всё робит вродь как.. бд подрубил (коннектится) при реге данные сохраняются в таблице... но не входит на акк... просто обновляет стр и всё.. пыху поставил 5.6
логи в помощь, молодой коллега :) через 6 сообщений я буду дьявол. все контакты в профиле. в контакты пиши с деталями
 

im dead

Опытный
Сообщения
187
Реакции
41

im dead

  • 187
  • 41
логи в помощь, молодой коллега :) через 6 сообщений я буду дьявол. все контакты в профиле. в контакты пиши с деталями

Странно.. прочекал их и там ничего нового нет.. только от старого кодера остались старые) и новые чет не пишет :D песта) я просто немного дуб в этом..)
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху