![]() |
Здравствуйте. Мне как кодеру интересно узнать, разве с внедрением PDO sql иньекции не ушли в небытье ? Ведь модифицировать подготовленный запрос нереально... Или технологии по ту сторону баррикад сделали шаг вперед ?
|
Цитата:
И выстрелить себе в ногу, тем более куча сайтов по прежнему юзают mysql_, не фильтруют параметры... Ну и не на php же только они пишутся. |
Ну, видимо, не ушли, т.к. это почти единственный способ взлома (всякие пхп-инъекции встречаются еще реже, а XSS требуют времени и некоторого СИ).
|
Да уходят уже в прошлое.
|
Например, такого вида конструкцию, которая принимает параметры без всяких фильтраций :
PHP код:
|
Сейчас даже браузеры кавычки фильтруют сами в адресных строках..что бы не баловались.
ps:я бы фильтры сделал при таком запросе, мне не внушает доверия) |
Да уходят и сейчас скули это далеко не основной способ взлома и кто так считает остался в xx веке
|
Цитата:
|
| Время: 02:18 |