The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Кардинальный метод защиты от XSS и атак по подстановке SQL-з..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Кардинальный метод защиты от XSS и атак по подстановке SQL-з..." +/
Сообщение от Аноним (-), 17-Июн-10, 01:57 
Вы предгагаете сделать так:
INSERT INTO table .. VALUES('_base64_enoded_string_');
он предлагает:
INSERT INTO table .. VALUES(base64_decode('_base64_enoded_string_'));

Соответственно в вашем случае хранинся - b64, в его - чистый текст.
Но, да, его вариант решает пробоему SQL-Inj ( по сути - проблему разбора SQL-запросов).
Хотя, ихмо, использование подстановок с один раз написанным и отлаженным экранированием работает не хуже.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Кардинальный метод защиты от XSS и атак по подстановке SQL-з..., opennews, 17-Июн-10, 00:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру