Visualizzazione dei risultati da 1 a 4 su 4

Discussione: PHP injection

  1. #1

    PHP injection

    ciao ragazzi, vi pongo due domande da vero ignorante in materia:

    1) C'è maggiore possibilità di avere un PHP injection attraverso dei form che mandano dei dati a dei database mysql rispetto a delle pagine.php che ricevono unicamente dei dati da dei database?

    2) Se le pagine php che interagiscono con un database mysql (soprattutto per quel che riguarda l'inserimento dei dati da un form al database) fanno parte di una sezione del sito protetta da password ci sono meno possibilità di avere dei problemi di php injection?

    Saluti!

  2. #2
    se la sezione protetta gestisce gli utenti tramite il db non risolvi il problema ma sei allo stesso punto di partenza.. per prevenire l'injection devi prima effettuare un controllo sui dati prima di costruire una query.. più semplicemente facendo escape di caratteri come gli apici, per un meccanismo più sicuro è meglio che usi dei controlli a espressioni regolari..
    Ubuntu rulez!! :P

  3. #3
    oppure
    3) scrivi query sicure e ti dimentichi del problema

  4. #4
    eheh.. quello che scrivete per me è arabo! sono agli inizi per la programmazione php-mysql e mi sa che c'è ancora tanta strada da fare... per esempio cosa significa "fare escape di caratteri come gli apici"? E per le query sicure le scriverei se solo sapessi come fare...

    Comunque il sito che sto creando non prevede una registrazione di utenti... semplicemente la registrazione di altri amministratori che possono modificare dati e basta. Per il resto, il lato non amministrabile è composto da pagine html e pagine php che riportano dati del database senza la possibilità (almeno diretta) di inserire altri record nel database. Per la precisione si tratta di mostrare delle statistiche e cose del genere...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.