
13.06.2012, 22:46
|
|
Участник форума
Регистрация: 21.12.2010
Сообщений: 126
С нами:
8101046
Репутация:
1
|
|
На сервере сделал фильтрацию GET, POST если в них встречается все операторы sql типа select, union, insert, update и т.д.
Этот фильтр можно обойти как-нибудь?
допустим бывают ли закодированные инъекции и как от них защититься?
у меня так ток стоит проверки-фильтры перед вводом, выводом в mysql. но на всякий случай решил сделать фильтрацию get & post
еще у меня отключен вывод всех ошибок php
|
|
|