Автор Тема: PHP + MYSQL Security 1  (Прочитано 1786 раз)

Оффлайн kernel

  • Moderator
  • Newbie
  • *****
  • Сообщений: 39
  • kernel
    • ICQ клиент - 346797916
    • Просмотр профиля
    • Web interfaces and software development
PHP + MYSQL Security 1
« : Июль 12, 2008, 01:28:29 »
Բարեվ հարգելի բարեկամներ...
Այսօր ունենք փոքրիկ թեմա php + mysql  - անվտանգության հետ կապված.

Դիտարկենք հետեւյալ հղումը

http://www.tanshuka.am/list.php?a=&d=&s=&pf=&pt=&rf=&rt=&t=&c=
(օրիգինալը)
http://www.tanshuka.am/list.php?a=2&d=16&s=79&pf=1&pt=1&rf=1&rt=1&t=1&c=12

ստանում ենք

1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND type=3' at line 1

ինչն՞ է պատճառը.

բոլոր փոփոխականները (կրիտերիաները) որոնում կատարելու համար ստանում է GET զանգվածից (մասիվից).
համոզված եմ, չի ստուգարկվում, փոփոխականների ինչպիսի լինելը. օրինակ՝

$d = $_GET['d'];
if(trim($d)=='') {
//if(is_numeric($d)==false || $d<=0) {
  // popoxakan@ datark e, kareli e tal urish arjeq, kam dadarecnel ashxatanq@.
}

ամենաին հավանականությամբ,՝ վերընշված կայքում ստուգումը բացակայում է.

P.S
ես ծրագրավորող եմ, իմ պատրաստած կայքերում եւս չեն բացառվում նման անփութություններ.
պատրաստ եմ ընդունել խորհուրդներ եւ նկատողություններ;
« Последнее редактирование: Июль 12, 2008, 01:32:11 от kernel »

Оффлайн xalyavshik

  • Sr. Member
  • ****
  • Сообщений: 405
  • Linux Registred User #472973
    • ICQ клиент - 757487
    • Просмотр профиля
    • GNU in Armenia
    • Email
Re: PHP + MYSQL Security 1
« Ответ #1 : Июль 12, 2008, 01:35:22 »
Դավո ջան
1. ետ սայտի տիրոջը զգուշացնել ա պետք
2. դասը ընկալվեց իմ կողմից

միշտ ստուգել սերվեր եկող տվյալնեևը  :)
# killall -9 "win PC"

Оффлайн kernel

  • Moderator
  • Newbie
  • *****
  • Сообщений: 39
  • kernel
    • ICQ клиент - 346797916
    • Просмотр профиля
    • Web interfaces and software development
Re: PHP + MYSQL Security 1
« Ответ #2 : Июль 12, 2008, 01:37:44 »
Անշուստ :)

Оффлайн Mesrop

  • кайферов
  • Administrator
  • Jr. Member
  • *****
  • Сообщений: 99
    • ICQ клиент - 302049440
    • MSN клиент - info@mesrop.info
    • AOL клиент - MesropMinasyan
    • Yahoo клиент - mesrop91
    • Просмотр профиля
    • Mesrop Minasyan :: Homesite
май... май нейм из...

Оффлайн kernel

  • Moderator
  • Newbie
  • *****
  • Сообщений: 39
  • kernel
    • ICQ клиент - 346797916
    • Просмотр профиля
    • Web interfaces and software development
Re: PHP + MYSQL Security 1
« Ответ #4 : Июль 12, 2008, 04:30:59 »
Մեսրոփ ջան, ես իրենց նամակ եմ գրել, որ կարգավորեն :)
Իդեպ, տեսա որ կայքը պատրաստված է հայ-ամերիկյան ընկերության կողմից:

Оффлайн xalyavshik

  • Sr. Member
  • ****
  • Сообщений: 405
  • Linux Registred User #472973
    • ICQ клиент - 757487
    • Просмотр профиля
    • GNU in Armenia
    • Email
Re: PHP + MYSQL Security 1
« Ответ #5 : Июль 12, 2008, 06:24:25 »
to Mesrop
да здравствует JavaScript  :D
to Kernel
ճիշտ ես արե որ նամակ ես գրե  ;)
# killall -9 "win PC"