Не за что, всегда пожалуйстаспасибо
С человеком, который употребляет слово "ламеры" и ставит 4 восклицательных знака подряд, я предпочел бы закончить разговор как можно скорее.Именно категорический ответ, и даже более даже такой ответ "нет никакой безопасности это всё миф ламеров" заключается ответ !!!!
сопоставил с этимС человеком, который употребляет слово "ламеры" и ставит 4 восклицательных знака подряд, я предпочел бы закончить разговор как можно скорее.
и как то полегчало на душенадо ли фильтровать на предмет безопасности, параметры приходящие от пользователя
Нет ничего плохого в том, чтобы ходить в каске.Уважаемые гуру, вставлю свои 5 копеек.
Если вы не участник боевых действий, то ходить полюбому в гражданском.Уважаемые гуру, вставлю свои 5 копеек.
Допустим вы живете в районе боевых действий. Уехать оттуда невозможно.
А теперь вопрос - в чем вы будете ходить?
а) В кепке и куртке - большая вероятность быть убитым - аналог Храним без фильтрации
б) В каске и бронежилете - есть защита жизненно важных органов - аналог Фильтруем жизненно важные данные
Предположим что бронежилет и каску вы можете спокойно купить.
ты забыл чтоли свой класс с плейсхолдерами и прочими анти-inj плюшками?Они летают при выводе. Вот вывод и надо защищать.
Так он то как раз вывод (вывод из допустим ядра CMS в MySQL) а до этого вывода, никаких инъекцийзабыл чтоли свой класс
Да нет, нормуль.в Азербайджане так плохо? шучу))
Я-то не забыл. А вот вы все не понимаете, как он работает.Фанат
ты забыл чтоли свой класс с плейсхолдерами и прочими анти-inj плюшками?![]()
А вот и нифига. Исходный вопрос был про входящие данные. Защита входящих данных к форматированию SQL никакого отношения не имеет.Корректное форматирование элементов запроса и есть _защита_.
SELECT * FROM users WHERE name='Д\'Артаньян'
О чем вы тут спорите совершенно не ясно.
Вот здесь соглашусь. Причем заодно - какие именно меры защиты надо применять (вот тут-то они все и посыпятся).Если уж правильно задавать общий вопрос, то нужно спрашивать - на каких уровнях
Воооооот!Если уж правильно задавать общий вопрос, то нужно спрашивать - на каких уровнях
Есть еще второй уровень непонимания, как у тов. Vladson, когда истина о том, что к защите правильное форматирование не имеет никакого отношения, усвоена, отрицать термин "защита" целиком.Как раз очень даже ясно. Миллиарды пхп-хомячков свято уверены в том, что данные именно надо защищать. И изобретают разные способы защиты, типа прослешивания всех входящих данных, запрета слова UNION и пр.