Подскажите статью по безопасности в php.

MasterYan

Новичок
Подскажите статью по безопасности в php.

Подскажите статью по безопасности в php.
Ну и вообще на что следует обратить внимание?
 

zerkms

TDD infected
Команда форума
MasterYan
За 4 года успешной работы создано более 100 проектов!
т.е. вот ты программил 4 года и вопросом безопасности озаботился только сейчас?
 

MasterYan

Новичок
не ну про include''; и про mysql_real_escape_string я знаю + проверка загружаемых файлов. Но интересует что еще может быть 'не так как надо'

В особенности интересует могут ли обойти mysql_real_escape_string ??

PS: http://doc.dubs.odessa.net/phpdoc/function.mysql-real-escape-string.php
 

zerkms

TDD infected
Команда форума
MasterYan
не могут. в запросах использовать обязательно. ещё - забыть этот говносайт и читать мануал только на официальном сайте.
[m]mysql_real_escape_string[/m]
 

Фанат

oncle terrible
Команда форума
Wicked, а где там написано, что
mysql_real_escape_string сработал не так, как надо? и почему нет альтернативы?

MasterYan, к чему твой "PS"?
 

zerkms

TDD infected
Команда форума
Wicked
Despite the use of addslashes(), I'm able to log in successfully without knowing a valid username or password. I can simply exploit the SQL injection vulnerability.

To avoid this type of vulnerability, use mysql_real_escape_string(), prepared statements, or any of the major database abstraction libraries.
или я что-то пропустил?
 

Wicked

Новичок
блин... что-то я прогнал по старой памяти :)

да, с mysql_real_escape_string() все ок
 

DiMA

php.spb.ru
Команда форума
> т.е. вот ты программил 4 года

Как тебе не стыдно отнимать у фиксера его коронный вопрос? .-)
 

Фанат

oncle terrible
Команда форума
последние два сообщения жгут.
особенно умильно смотрится правка в предпоследнем.
 

findnext

Новичок
не только тема, но и портфолио к сожалению. одни дыры...

-~{}~ 28.04.09 01:39:

к примеру http://svetopis.com/ + все остальные, где была использована самописная система управления сайтом :D
 

Beavis

Banned
кстати, если у кого доступ на работе ко всяким одноклассникам закрыт - вот вам бесплатный прокси)))
 
Сверху