Viso 10443 komentarų
| Parašė: tabux Parašytas: 2009-07-30 16:25 0 | |
| A? apie tekst ?inau bet dabar kalbu apie tai kodl id kai tai visada bna skaiius, netikrina su isnum.. | |
|
Naujienos : komentaras |
|
| Parašė: tabux Parašytas: 2009-07-30 16:23 0 | |
| Bet gi naudojant if (isset($placiau) && isNum($placiau)) tu string reik?ms negalsi perduoti.. | |
|
Naujienos : komentaras |
|
| Parašė: MySQL Robotukas Parašytas: 2009-07-30 16:20 0 | |
|
tabux, priklauso nuo kintamojo tipo, jeigu skaicius galima isNum, jeigu tai tekstas tai geriau mysql_escape_string() gerai, nera manes :D |
|
|
Naujienos : komentaras |
|
| Parašė: MySQL Robotukas Parašytas: 2009-07-30 16:19 0 | |
|
paprastas ne iki galo padaryta injekcija is jo uzklausos. norm uzklausa: GeSHi: MySQL galima padaryti: GeSHi: MySQL cia tik lievas pvz, bet galima padaryti norm uzklausa ir istraukt pass... arba pakeist... ka galima padaryti lengviau :D |
|
|
Naujienos : komentaras |
|
| Parašė: tabux Parašytas: 2009-07-30 16:14 0 | |
|
Na ta tai a? seniai ?inau, bet va dar domus dalykas, kodl, pavyzd?iui kai perduodama reik?m id (kas visada skaiius) netikrinama ar tai skaiius na pavyzd?iui: if (isset($placiau) && isNum($placiau)) |
|
|
Naujienos : komentaras |
|
| Parašė: MySQL Robotukas Parašytas: 2009-07-30 16:08 0 | |
|
visur kur nera istatyto patikrinimo, del ivestu kintamuju reiksmiu, kurie gaunami is $_GET ar $_POST, o poto ikisami i MySQL. I tokius kintomasius galima ikist sava reiksme ir padaryti SQL injeksija !!! pvz: failas: kovu_statistika.php $placiau - paziurekit i sita kintamaji... tesiog gaunamas is vejo ir viskas!!! nera apibreztas. reikia nors mysql_escape_string() ikist!!!! ir bus nors min apsaugos!! :) |
|
|
Naujienos : komentaras |
|
| Parašė: MAnjack Parašytas: 2009-07-30 12:01 0 | |
| stripinput() u?mesti nereikjo? | |
|
Naujienos : komentaras |
|
| Parašė: ArmaxZ Parašytas: 2009-07-30 10:23 0 | |
| + 10 :) (Gal ir atgal +10 :P) | |
|
Vartotojo snapsas komentaras |
|
| Parašė: tabux Parašytas: 2009-07-30 10:21 0 | |
|
ia pagrindin problema neapdorojami gaunami duomenys: buvo: Code $place_message = $_POST['mplace_message'];Pakeista: Code Na ir dadta slyg, kad tik nariai gali dti skelbimus, kad tikrintu ar kaina yra skaiius, kad nebt pateikiama tu?ios eiluts. Dar yra ten k keisti.. |
|
|
Naujienos : komentaras |
|
| Parašė: ArmaxZ Parašytas: 2009-07-30 10:16 0 | |
| Aciu :D :D | |
|
Vartotojo ArmaxZ komentaras |
|
| Parašė: MySQL Robotukas Parašytas: 2009-07-30 09:18 0 | |
|
manau butu neblogai pamatyti koda kuri tu pakeitei ir i koki pakeitei :D kad nereiketu siustis ta modifikacija ir ziureti... dar jeigu nori gali sita paziuret: http://phpfusion.lt/infusions/moddb/mod_view.php?mod_id=422 ten irgi problema su saugumu. |
|
|
Naujienos : komentaras |
|
| Parašė: Volume Parašytas: 2009-07-30 06:18 0 | |
| Nr k ?aist su juo ;) | |
|
Panelės Legendinis ?aidimas kry?iukai nuliukai. komentaras |
|
| Parašė: MAnjack Parašytas: 2009-07-29 20:02 0 | |
| ?iriu aktyviai ties saugumu dirbi. ?aunuolis ;) | |
|
Naujienos : komentaras |
|
| Parašė: Rolka Parašytas: 2009-07-29 18:50 0 | |
| +10 u? pagalb | |
|
Vartotojo hentas komentaras |
|
| Parašė: Andrejus Parašytas: 2009-07-29 15:35 0 | |
| UTF-8 koduote saugok. | |
|
Straipsnio Kaip padaryti lietuvišką datą tinklalapyje komentaras |

Buvo planuose pereiti ant v9, bet ....