gamma
Guest
mod_rewrite и SQL injections
Изучая mod_rewrite подумал а что если написать правило
обрабатывающее ' и " кот. используют в injection'ах.
RewriteRule ^([\'|\"]+) - [F]
ну или что нить в этом духе.
Но потом вспомнил про браузер с HEX работает.
т.е. " может выглядеть и как %22
Вобщем немного надо переписать правила.
Ну как вам такая идея. Хотя я думаю что уже такое есть где-нить. Хотелось услышать ваши мнения?
Изучая mod_rewrite подумал а что если написать правило
обрабатывающее ' и " кот. используют в injection'ах.
RewriteRule ^([\'|\"]+) - [F]
ну или что нить в этом духе.
Но потом вспомнил про браузер с HEX работает.
т.е. " может выглядеть и как %22
Вобщем немного надо переписать правила.
Ну как вам такая идея. Хотя я думаю что уже такое есть где-нить. Хотелось услышать ваши мнения?