Показаны сообщения с ярлыком фильтрация. Показать все сообщения
Показаны сообщения с ярлыком фильтрация. Показать все сообщения

воскресенье, 8 июля 2012 г.

Защита текстовых строк в php


Привет!
Сегодня мы продолжим тему защиты (частично используя репост со старого блога, частично - записи с одной темы форума).

Виды уязвимостей

Главную угрозу для безопасности скрипта несут строки, принятые от пользователя. Полученные они могут быть разными способами - как с помощью $_GET, $_POST, так и с помощью $_COOKIES (злоумышленник может подделать cookies с помощью специальных плагинов) и даже $_FILES (чисто гипотетически с помощью имени файла, которое состоит из зловредного кода).

Фильтрация переменных с числами

Часто встречаю вопросы о том, что же делать, как залатать дыры в коде?
Первая часть из цикла.