eGospodarka.pl
eGospodarka.pl poleca

PracaGrupypl.praca.dyskusjeProgramista PHPRe: Programista PHP
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Wojciech Bańcer <p...@p...pl>
    Newsgroups: pl.praca.dyskusje
    Subject: Re: Programista PHP
    Date: Tue, 30 Nov 2004 16:50:06 +0000 (UTC)
    Organization: None
    Lines: 20
    Message-ID: <s...@e...elsat.net.pl>
    References: <cofm79$l3f$1@news.dialog.net.pl>
    <5...@n...onet.pl>
    <cohaik$lhc$1@atlantis.news.tpi.pl>
    <171vifvtfu5do.11ks65j7lfdnv$.dlg@40tude.net>
    NNTP-Posting-Host: ender.elsat.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1101833406 14284 217.173.169.9 (30 Nov 2004 16:50:06 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Tue, 30 Nov 2004 16:50:06 +0000 (UTC)
    User-Agent: slrn/0.9.8.1 (Linux)
    Xref: news-archive.icm.edu.pl pl.praca.dyskusje:133770
    [ ukryj nagłówki ]

    Kapsel napisał(a):

    >> Fakt, ze widzialam sporo projektow, w ktorych uzytkownik przegladarki mogl
    >> wysylac polecenia do bazy z linii adresu i nie tylko, ale nie robili tego
    >> 12-latkowie, tylko dorosli ludzie, ktorzy z niezrozumialych dla mnie
    >> wzgledow upierali sie pisac kod od podstaw.

    > A z ta linia polecen to cos zlego?

    Sama linia poleceń to nic złego. Ale jeżeli z takiej linii da się podejrzeć
    dowolne pliki, albo wykonać dowolne polecenie przekazane do bazy danych, to
    naprawdę _jest_ to coś złego.

    Polecam na przykład artykuł:
    http://www.phpsolmag.org/files/sqlinjection_pl.pdf

    --
    Wojciech 'Proteus' Bańcer
    p...@p...pl
    http://42.pl/ppo/ - interfejs do wysyłania ogłoszeń na ppo

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1