Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 17

Discussione: evitare tentativi hack

  1. #1

    evitare tentativi hack

    ciao, una funzioncina già pronta che data variabile controlli non ci siano sql ini? tipo controlla non ci siano parole come drop table etc?

  2. #2
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Era dai tempi di quando studiavo Latino che non vedevo una simile frase... :maLOL:

    [.:: JaguarXF ::.]
    __________________

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    434
    usa strpos()
    [edit] come sono veloce a scrivere

  4. #4
    Originariamente inviato da mark2x
    Era dai tempi di quando studiavo Latino che non vedevo una simile frase... :maLOL:
    è una frase semanticamente corretta mi pare

  5. #5
    Originariamente inviato da billo
    usa strpos()
    [edit] come sono veloce a scrivere
    è molto divertente perchè su php.net cè un errore fatale

  6. #6
    questa funziona cosa fa cmq?

  7. #7
    Utente di HTML.it
    Registrato dal
    Dec 2005
    Messaggi
    434
    giusto
    edit: te la scrivo qui:
    bool strpos(string haystack, string needle)
    cerca una stringa needle in haystack e ne restituisce la posizione. Se non viene trovata restituisce false.
    la usi così:
    if(!(strpos($_POST['testo'], "drop table") === false))
    { echo "abbello"; exit; }
    però è inutile

  8. #8
    io intendevo una già fatta che cerca tutte le parole pericolose per le sql injectionssss

  9. #9
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027
    dovrebbe bastare aggiungere gli slashes alla stringa.

    ciao

  10. #10
    Originariamente inviato da gianiaz
    dovrebbe bastare aggiungere gli slashes alla stringa.

    ciao
    :master:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.