The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Кардинальный метод защиты от XSS и атак по подстановке SQL-з..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Кардинальный метод защиты от XSS и атак по подстановке SQL-з..." +/
Сообщение от vvvua (ok), 17-Июн-10, 14:55 
>И правильно заплевали.
>Ваше решение из разряда защитимся от XSS и для этого всё в
>базу будем ложить уже с заменой на HTML-мнемоники, тем самым портя
>данные. Это архитектурная ошибка может вам встать боком в самый неподходящий
>момент.

Вы ошиблись. Я не от XSS защищал, а от SQL injection. Это разные вещи. Кроме того, моё приложение на момент разработки ни имело ни малейшего отношения к HTML.
И замена на HTML мнемоники не равноценна замене на base64, т.к. base64 не нарушает целостность данных.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Кардинальный метод защиты от XSS и атак по подстановке SQL-з..., opennews, 17-Июн-10, 00:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру