Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    [mysql] Permessi su utente e sql injection

    Buongiorno,
    sarei curioso di sapere se applicando un permesso sola SELECT ad un utente ci si può "parare le chiappe" da eventuale sql injection finalizzata all'alterazione dei dati o alla cancellazione della tabella.

    Ciao

  2. #2
    si, ma non ti pare da injection con altri fini!

    l'unico vero modo per pararti è fare una buona e stringente validazione dei dati utente
    <?php echo ' Emiliano Gabrielli (aka AlberT) ',"\n",
    ' socio fondatore e membro del direttivo del GrUSP ',"\n",
    ' AlberT_at_SuperAlberT_it - www.SuperAlberT.it ',"\n",
    ' IRC: #php,#AES azzurra.com ',"\n",'ICQ: 158591185'; ?>

  3. #3
    Certo... una buona validazione è essenziale ma la mia era solo pura curiosità teorica.
    Ti ringrazio buona giornata

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.