Zaloguj się Załóż konto
Odpowiedz 
magic_quotes i kwestie bezpieczeństwa
11.07.2011, 17:17
Post: #1
magic_quotes i kwestie bezpieczeństwa
Witam szanownych użytkowników tego forum! Mam kilka pytań, które kieruję głownie do weteranów/znawców kodu php, a wiem, że kilku takich jest na tym forum =)

Dobra, zaczynajmy!
1. Mój serwer ma włączoną (czyli jest aktywna) obsługę magic_quotes, więc muszę jakoś dodatkowo filtrować dane? Teoretycznie jestem zabezpieczony przed prostymi i trochę bardziej złożonymi atakami sql injection, czyż nie? Jeżeli się mylę to w jaki sposób filtrować dane? Zawszę robiłem to poprzez mysql_escape_string...

2. Zawsze filtrowałem wszelkie dane. Ale chyba nie trzeba filtrować aż wszystkiego... jeżeli nie trzeba to proszę o wskazówki co należy filtrować.

3. Proszę o jakieś porady dotyczące bezpieczeństwa.

Z góry dziękuję za treściwą odpowiedź Smile W php już sporo umiem, aczkolwiek bezpieczeństwo najważniejsze, dlatego też postanowiłem zapytać.

[Obrazek: 31349.png]
[Obrazek: 28026.jpg]
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post



Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości