Показать сообщение отдельно

  #1  
Старый 13.06.2012, 22:46
Kruzak
Участник форума
Регистрация: 21.12.2010
Сообщений: 126
С нами: 8101046

Репутация: 1
По умолчанию

На сервере сделал фильтрацию GET, POST если в них встречается все операторы sql типа select, union, insert, update и т.д.

Этот фильтр можно обойти как-нибудь?

допустим бывают ли закодированные инъекции и как от них защититься?

у меня так ток стоит проверки-фильтры перед вводом, выводом в mysql. но на всякий случай решил сделать фильтрацию get & post

еще у меня отключен вывод всех ошибок php
 
Ответить с цитированием