ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.03.2009, 23:59
Аватар для Hirurgi
Hirurgi
Новичок
Регистрация: 12.01.2009
Сообщений: 13
Провел на форуме:
18096

Репутация: 0
По умолчанию

Автор пишет:

"Меняем следующие параметры:
Код:
magic_quotes_gpc = Off"

Может я ошибаюсь, но помоему magic_quotes_gpc =On - противодействует sql ИНЪЕКЦИЯМ. экранируя слеши, кавычки и ядовитые нули.
Поправте если ошибаюсь.
 
Ответить с цитированием

  #12  
Старый 02.03.2009, 18:45
Аватар для Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
По умолчанию

Цитата:
Посмотри в кэше Гугла.
Статейка новая была, пару дней перед тем как домено отобрали написал
 
Ответить с цитированием

  #13  
Старый 02.03.2009, 22:14
Аватар для Wolf-single
Wolf-single
Новичок
Регистрация: 26.02.2009
Сообщений: 12
Провел на форуме:
124061

Репутация: 18
По умолчанию

Цитата:
Сообщение от Hirurgi  
Автор пишет:

"Меняем следующие параметры:
Код:
magic_quotes_gpc = Off"

Может я ошибаюсь, но помоему magic_quotes_gpc =On - противодействует sql ИНЪЕКЦИЯМ. экранируя слеши, кавычки и ядовитые нули.
Поправте если ошибаюсь.
Да, происходит экранирование всех данных, т.е. там, где это нужно и там, где это совсем не нужно... и как следствие - потеря производительности.
Сам разработчик php рекомендует отключать эту директиву:
Код:
Волшебные кавычки (Magic Quotes) - это процесс автоматического экранирования входящих данных PHP скрипта. Желательно отключать директиву magic quotes и вместо этого экранировать данные в процессе разработки, если это необходимо.
В php есть файл php.ini-recommended(рекомендуемые разработчиком настройки), в котором директива magic_quotes_gpc отключена
Код:
Переносимость. Возможность присваивания значений on или off сказывается на переносимости. Используйте get_magic_quotes_gpc() для проверки и пишите код соответствующим образом. 
Производительность. Так как не все данные заносятся в базу данных, то присутствует потеря производительности при экранировании всех данных. Простой вызов экранирующих функций (например, addslashes()) во время выполнения более эффективен. Хотя php.ini-dist включает эти директивы по умолчанию, php.ini-recommended отключает их. Эта рекомендация соответствует, в основном, по причинам производительности. 
Неудобство. Так как не все данные должны быть экранированы, то часто досадно видеть экранированные данные там, где этого не должно быть. Например, при отправке письма из формы можно наблюдать связку \' в самом письме. Для того, чтобы это исправить, требуется дополнительно использовать stripslashes().
_http://ru.php.net/magic_quotes

Последний раз редактировалось Wolf-single; 02.03.2009 в 22:18..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
xBSD books FRAGNATIC *nix 20 22.04.2008 18:02
Настройка фильтрующего сетевого моста на базе FreeBSD 6.0 с if_bridge MicRO *nix 0 07.12.2006 22:52
Безопасность FreeBSD D=P=CH= MOD= *nix 5 26.09.2006 22:21
Делаем дискетную бомбу. Jon-Kurt Аппаратное обеспечение 37 06.08.2006 13:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ