HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.01.2009, 01:09
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

если id типа int то легче сделать так
$id=0;
$id=intval($_GET[id]);

=)
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #12  
Старый 31.01.2009, 01:12
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами: 9976706

Репутация: 1934


По умолчанию

Цитата:
Сообщение от SKYDOS  
ну вот вы написали ИД= чему-то там, по сути ИД - типа инт
значит и проверка только на числа
если же например будет такое (что-то вроде):
index.php?action=union+delete+select&id=123
то параметр action можно проверить из нескольких СУЩЕУСТВУЮЩИХ и ВОЗМОЖНЫХ вариантов типа:
delete||add||post а все другие варианты заменять на один из них, или просто die;
запрети символы без которых скул невоможна, например
"(" ")" "%20" "+" "/"
наверное, еще что-то забыл.
Перебирать все слова которые могут встречаться в cmd или скуле- это пздц))
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Рассуждения о безопастности прокси и на сколько важна защита своего компа. Sanixs Анонимность 12 18.01.2010 03:28
Железная защита Dmitriy507 Защита ОС: вирусы, антивирусы, файрволы. 1 18.06.2006 12:21
Сколько Ip адресов может иметь одна сетевая карта? donetsk Windows 7 28.03.2006 00:51
Защита информации против защиты данных dinar_007 Мировые новости. Обсуждения. 0 26.02.2006 20:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.