Ragazzi qualcuno mi sa dire magari con una funzione personalizzata come proteggersi bene da questi attacchi? in giro nel web ho trovato filtri contro xss ed sql injections ma voglio qualcosa di meglio di un normale mysql_real_escape_string ecc..
Ragazzi qualcuno mi sa dire magari con una funzione personalizzata come proteggersi bene da questi attacchi? in giro nel web ho trovato filtri contro xss ed sql injections ma voglio qualcosa di meglio di un normale mysql_real_escape_string ecc..
dovresti passare una regola d'espressione o ogni variabile che arriva dall'esterno
http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM
Twitter http://twitter.com/#!/TrustWeb
LinkedIn http://it.linkedin.com/in/trustweb
Dipende sempre da cosa vuoi fare: se vuoi stampare a output dei dati, allora utilizzare htmlspecialchars o simili. Per query, allora mysql_real_escape_string non ti fà mancare niente sul fronte sicurezza.
bhe nn basta mysql_real_escape_string secondo me kmq volevo sapere se avete qualche libreria per il filtraggio
cosa non basterebbe?bhe nn basta mysql_real_escape_string secondo me
dipende sempre da cosa vuoi fare.volevo sapere se avete qualche libreria per il filtraggio
il filtraggio a mano o con funzioni fatte da te funziona sicuramente meglio, basta solo prendere la mano con preg_match
http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM
Twitter http://twitter.com/#!/TrustWeb
LinkedIn http://it.linkedin.com/in/trustweb
login , registrazione quelle cose li
Che sei diventato esperto di sicurezza? e allora che chiedi?Originariamente inviato da SoNuS
bhe nn basta mysql_real_escape_string secondo me kmq volevo sapere se avete qualche libreria per il filtraggio
per le query, usa PDO e i prepared statement, casta tutto quello che puoi castare, fai il controllo sull'input che passi alla query(del tipo, se ti aspettavi un valore intero, accertati che sia un intero, etc...) anche se poi ci penserebbe prepared statement alla cosa, ma meglio un doppio controllo.
IP-PBX management: http://www.easypbx.it
Old account: 2126 messages
Oldest account: 3559 messages