mod_rewrite и SQL injections

gamma

Guest
mod_rewrite и SQL injections

Изучая mod_rewrite подумал а что если написать правило
обрабатывающее ' и " кот. используют в injection'ах.
RewriteRule ^([\'|\"]+) - [F]
ну или что нить в этом духе.
Но потом вспомнил про браузер с HEX работает.
т.е. " может выглядеть и как %22

Вобщем немного надо переписать правила.

Ну как вам такая идея. Хотя я думаю что уже такое есть где-нить. Хотелось услышать ваши мнения?
 

Фанат

oncle terrible
Команда форума
gamma
ты хочешь сделать механизм, который не позволит записывать в базу кавычки?
То есть, записать имя Д'артаньян - не получится?
Ты уверен ,что кому-то нужна такая база?
 

gamma

Guest
Все понял!
Данное лекарство лечит 50% больных, вторые 50% убивает.
Спасибо. Не подумал сразу.
 
Сверху