<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: MySQL injection and other malicious input</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7429.html</link>
    <description>Здравствуйте!&lt;br&gt;Вчера обнаружил на моем сайте вставленную пользователем строку через $_POST:&lt;br&gt;&amp;lt;script&amp;gt;alert(123)&amp;lt;/script&amp;gt;&lt;br&gt;Начал искать статьи по валидации пользовательского ввода и все, что я нашел, это:&lt;br&gt;mysql_real_escape_string&lt;br&gt;как способ защиты от MySQL инъекций.&lt;br&gt;Где и что еще можно почитать о методах защиты сайта от подобного рода пользовательского ввода?&lt;br&gt;Спасибо.&lt;br&gt;Алексей&lt;br&gt;</description>

<item>
    <title>MySQL injection and other malicious input (handler2006)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7429.html#5</link>
    <pubDate>Thu, 22 Dec 2011 08:03:07 GMT</pubDate>
    <description>htmlspecialchars, mysql_real_escape_string + проверки дают некоторую степень защиты&lt;br&gt;</description>
</item>

<item>
    <title>MySQL injection and other malicious input (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7429.html#4</link>
    <pubDate>Thu, 22 Dec 2011 04:55:51 GMT</pubDate>
    <description>&amp;gt;  В конкретном случае это было название создаваемой темы на форуме &lt;br&gt;&lt;br&gt;лучше всего конечно проводить проверку на уровне доступа пользователя к браузеру.. чтобы он не вводил лишних тем на форумах...&lt;br&gt;</description>
</item>

<item>
    <title>MySQL injection and other malicious input (cryo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7429.html#3</link>
    <pubDate>Fri, 16 Dec 2011 07:09:07 GMT</pubDate>
    <description>Смотрите HtmlSpecialChars()&lt;br&gt;</description>
</item>

<item>
    <title>MySQL injection and other malicious input (handler2006)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7429.html#2</link>
    <pubDate>Fri, 16 Dec 2011 06:04:17 GMT</pubDate>
    <description> В конкретном случае это было название создаваемой темы на форуме&lt;br&gt;</description>
</item>

<item>
    <title>MySQL injection and other malicious input (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7429.html#1</link>
    <pubDate>Fri, 16 Dec 2011 05:56:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вчера обнаружил на моем сайте вставленную пользователем строку через $_POST: &lt;br&gt;&amp;gt; &amp;lt;script&amp;gt;alert(123)&amp;lt;/script&amp;gt; &lt;br&gt;&amp;gt; Начал искать статьи по валидации пользовательского ввода и все, что я нашел, &lt;br&gt;&amp;gt; это: &lt;br&gt;&amp;gt; mysql_real_escape_string &lt;br&gt;&amp;gt; как способ защиты от MySQL инъекций.&lt;br&gt;&amp;gt; Где и что еще можно почитать о методах защиты сайта от подобного &lt;br&gt;&amp;gt; рода пользовательского ввода?&lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt; Алексей &lt;br&gt;&lt;br&gt;А проверять на уровне приложения введенные пользователем данные не пробовали? Чтоб он элементарно не ввел слово туда, где надо писать числа и т.д.&lt;br&gt;</description>
</item>

</channel>
</rss>
