Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it L'avatar di SoNuS
    Registrato dal
    Feb 2011
    residenza
    Puglia
    Messaggi
    71

    Proteggersi da sql injection , XSS e altri attacchi con php?

    Ragazzi qualcuno mi sa dire magari con una funzione personalizzata come proteggersi bene da questi attacchi? in giro nel web ho trovato filtri contro xss ed sql injections ma voglio qualcosa di meglio di un normale mysql_real_escape_string ecc..

  2. #2
    dovresti passare una regola d'espressione o ogni variabile che arriva dall'esterno
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  3. #3
    Utente di HTML.it L'avatar di Laxus
    Registrato dal
    Oct 2010
    Messaggi
    251
    Dipende sempre da cosa vuoi fare: se vuoi stampare a output dei dati, allora utilizzare htmlspecialchars o simili. Per query, allora mysql_real_escape_string non ti fà mancare niente sul fronte sicurezza.

  4. #4
    Utente di HTML.it L'avatar di SoNuS
    Registrato dal
    Feb 2011
    residenza
    Puglia
    Messaggi
    71
    bhe nn basta mysql_real_escape_string secondo me kmq volevo sapere se avete qualche libreria per il filtraggio

  5. #5
    Utente di HTML.it L'avatar di Laxus
    Registrato dal
    Oct 2010
    Messaggi
    251
    bhe nn basta mysql_real_escape_string secondo me
    cosa non basterebbe?
    volevo sapere se avete qualche libreria per il filtraggio
    dipende sempre da cosa vuoi fare.

  6. #6
    il filtraggio a mano o con funzioni fatte da te funziona sicuramente meglio, basta solo prendere la mano con preg_match
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  7. #7
    Utente di HTML.it L'avatar di SoNuS
    Registrato dal
    Feb 2011
    residenza
    Puglia
    Messaggi
    71
    login , registrazione quelle cose li

  8. #8
    Originariamente inviato da SoNuS
    bhe nn basta mysql_real_escape_string secondo me kmq volevo sapere se avete qualche libreria per il filtraggio
    Che sei diventato esperto di sicurezza? e allora che chiedi?

    per le query, usa PDO e i prepared statement, casta tutto quello che puoi castare, fai il controllo sull'input che passi alla query(del tipo, se ti aspettavi un valore intero, accertati che sia un intero, etc...) anche se poi ci penserebbe prepared statement alla cosa, ma meglio un doppio controllo.
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.