Привет парни, есть такой интересный вопрос. Я пишу сайт с нуля основа Johncms 5.0, php 5.4, mysql.
Как бы все пишу с нуля, Get фильтрую в ядре, где нужно цифры только цифры пропускаю, где слова удаляю спец. Символы. Как бы все я фильтрую. POST - тоже. (+)Ещё удаляю спец команды типа insert select drop. Шелл точно там не будет.. Вопрос заключается в том что, какая вероятность взлома сайта. Ваше мнение. ________ посл. ред. 10.09.2017 в 22:30; всего 1 раз(а); by PasichNIK
PasichNIK (10.09.2017 в 22:30)
Привет парни, есть такой интересный вопрос. Я пишу сайт с нуля основа Johncms 5.0, php 5.4, mysql.
Как бы все пишу с нуля, Get фильтрую в ядре, где нужно цифры только цифры пропускаю, где слова удаляю спец. Символы. Как бы все я фильтрую. POST - тоже. (+)Ещё удаляю спец команды типа insert select drop. Шелл точно там не будет.. Вопрос заключается в том что, какая вероятность взлома сайта. Ваше мнение.
зависит прежде всего от того как и чем фильтруешь, и используешь-ли ты подготовленные выражения (Statement)
VarrkaN (11.09.2017 в 07:18)
PasichNIK (10.09.2017 в 22:30)
Привет парни, есть такой интересный вопрос. Я пишу сайт с нуля основа Johncms 5.0, php 5.4, mysql.
Как бы все пишу с нуля, Get фильтрую в ядре, где нужно цифры только цифры пропускаю, где слова удаляю спец. Символы. Как бы все я фильтрую. POST - тоже. (+)Ещё удаляю спец команды типа insert select drop. Шелл точно там не будет.. Вопрос заключается в том что, какая вероятность взлома сайта. Ваше мнение.
зависит прежде всего от того как и чем фильтруешь, и используешь-ли ты подготовленные выражения (Statement)