HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.10.2009, 15:25
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме:
2735257

Репутация: 103
По умолчанию

Чем больше база тем медленнее она работает, да и в БД никто не хранит файлы, я как минимум SQL inj смогу сделать просто загрузив файл
 
Ответить с цитированием

  #2  
Старый 01.10.2009, 15:25
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

REBUUS ммм не думаю то это так очевидно как вы это пишете =)

например в булке есть возможность хранения изображений в БД и если не ошибуюсь эта возможность стоит по умолчанию и + для безопасности .. т.к нету папок с правами записи


и о какой скуле идёт речь? когда внутрености файла экранируется а имя изменяется
думаете в булке(vbulletin) маленькие БД ?

Последний раз редактировалось Doom123; 01.10.2009 в 15:27..
 
Ответить с цитированием

  #3  
Старый 01.10.2009, 15:28
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме:
2735257

Репутация: 103
По умолчанию

Цитата:
Сообщение от Doom123  
REBUUS ммм не думаю то это так очевидно как вы это пишете =)

например в булке есть возможность хранения изображений в БД и если не ошибуюсь эта возможность стоит по умолчанию и + для безопасности .. т.к нету папок с правами записи


и о какой скуле идёт речь? когда внутрености файла экранируется а имя изменяется
Смотри раз экранировали ЗНАЧИТ надо обратно все это дело перевести в норму, чтобы пользователь видел картинку, а тут регулярка и она будет тормазить скрипт...
 
Ответить с цитированием

  #4  
Старый 01.10.2009, 15:28
REBUUS
Постоянный
Регистрация: 06.04.2009
Сообщений: 383
Провел на форуме:
1288105

Репутация: 328
По умолчанию

а зачем тебе искать ? дальше иди, сделай хоть 45654_245.jpg
 
Ответить с цитированием

  #5  
Старый 01.10.2009, 15:30
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

ChieFSSэто вредит безопасности ... там уязвимость с нулл байтом есть (была) хз какая там версия пхп в любом случае оставлять загружаемое название файла глупо ИМХО

Последний раз редактировалось Doom123; 01.10.2009 в 15:32..
 
Ответить с цитированием

  #6  
Старый 01.10.2009, 15:34
ChieFSS
Познающий
Регистрация: 23.11.2006
Сообщений: 34
Провел на форуме:
156100

Репутация: 7
По умолчанию

Цитата:
Сообщение от Doom123  
ChieFSSэто вредит безопасности ... там уязвимость с нулл байтом есть (была) хз какая там версия пхп в любом случае оставлять загружаемое название файла глупо ИМХО
Так никто не говорит чтобы ты оставлял называния. Бери timestamp и обзывай им картинку.
 
Ответить с цитированием

  #7  
Старый 01.10.2009, 15:31
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

KaMiKadZe Оо ... ты походу не понимаешь что такое экранирование .. это не фильрация ..

Gray_Wolf просмотр =)

REBUUS такое вот условие .. не могу ничё с ээтим сделать
 
Ответить с цитированием

  #8  
Старый 01.10.2009, 15:38
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме:
2735257

Репутация: 103
По умолчанию

Цитата:
Сообщение от Doom123  
KaMiKadZe Оо ... ты походу не понимаешь что такое экранирование .. это не фильрация ..
\'
\"
Экранирование ' и "
Похоже это что ты не понимаешь =)
 
Ответить с цитированием

  #9  
Старый 01.10.2009, 15:43
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Цитата:
Сообщение от Doom123  
KaMiKadZe
Gray_Wolf просмотр =)
Ну тогда нужно оптимизировать просмотр, а то что делают редко может и погрузится чуток...
 
Ответить с цитированием

  #10  
Старый 01.10.2009, 15:39
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

KaMiKadZe верно .. но при экранировании в БД пишется всё в не \' а '

так что возвращять ничё не надо .. и причём тут регулярка ?

п.с кстате это не только ' " а всех спец символов =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
сравнение изображений m03G С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 4 09.07.2009 21:18
аякс- скролинг изображений как? ufalog PHP 2 08.07.2009 22:03
CURL загрузка изображений felix_ PHP 0 05.07.2009 15:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ