ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.01.2009, 01:09
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

если id типа int то легче сделать так
$id=0;
$id=intval($_GET[id]);

=)
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #12  
Старый 31.01.2009, 01:12
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от SKYDOS  
ну вот вы написали ИД= чему-то там, по сути ИД - типа инт
значит и проверка только на числа
если же например будет такое (что-то вроде):
index.php?action=union+delete+select&id=123
то параметр action можно проверить из нескольких СУЩЕУСТВУЮЩИХ и ВОЗМОЖНЫХ вариантов типа:
delete||add||post а все другие варианты заменять на один из них, или просто die;
запрети символы без которых скул невоможна, например
"(" ")" "%20" "+" "/"
наверное, еще что-то забыл.
Перебирать все слова которые могут встречаться в cmd или скуле- это пздц))
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Рассуждения о безопастности прокси и на сколько важна защита своего компа. Sanixs Анонимность 12 18.01.2010 03:28
Железная защита Dmitriy507 Защита ОС: вирусы, антивирусы, файрволы. 1 18.06.2006 12:21
Сколько Ip адресов может иметь одна сетевая карта? donetsk Windows 7 28.03.2006 00:51
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02
защита от снифа deon Чаты 1 22.12.2003 13:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ