The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Кардинальный метод защиты от XSS и атак по подстановке SQL-з..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Кардинальный метод защиты от XSS и атак по подстановке SQL-з..." +1 +/
Сообщение от Аноним (-), 17-Июн-10, 04:32 
>непонятно, так если я введу например через веб-форму "' or '%" в
>переменную $fname, он закодирует мою инъекцию, раскодирует и выполнит мой код
>ВСЁ РАВНО. в чем прикол?

В запросе к базе будет вместо вашего "' or '%" - b64d("DSSDDQEd="), и уже СУБД декодирует DSSDDQEd= и будет воспринимать "' or '%" как константу, а не часть запроса.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Кардинальный метод защиты от XSS и атак по подстановке SQL-з..., opennews, 17-Июн-10, 00:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру