Size: a a a

2020 July 31

MM

Mr. Maklaren in phpGeeks
Andrey
Читай
Ок, спасибо
источник

MM

Mr. Maklaren in phpGeeks
Dr.Padre
за 10+ лет можно несколько раз прочитать и забыть о чем там написано
Главное, чтобы было актуально
источник

A

Andrey in phpGeeks
Mr. Maklaren
Главное, чтобы было актуально
Там неустаревающие принципы, очень хорошо проясняет голову
источник

MM

Mr. Maklaren in phpGeeks
Andrey
Там неустаревающие принципы, очень хорошо проясняет голову
Спасибо
источник

NK

ID:1305759455 in phpGeeks
Можно ли через sql иньекцию всю бд вытащить?
источник

V

Vitaly in phpGeeks
ID:1305759455
Можно ли через sql иньекцию всю бд вытащить?
а как ты думаешь ? для чего sql иньекция нужна?
источник

N

NikitoSha in phpGeeks
Не надо ничего вытаскивать, засуньте обратно!
источник

D

Dr.Padre in phpGeeks
NikitoSha
Не надо ничего вытаскивать, засуньте обратно!
Могут и засунуть и вайпнуть, чоб нет )
источник

NK

ID:1305759455 in phpGeeks
В PDO селект из бд нужно тоже в prepare сувать?
источник

N

NikitoSha in phpGeeks
хах))
источник

D

Dr.Padre in phpGeeks
ID:1305759455
В PDO селект из бд нужно тоже в prepare сувать?
все нужно препарировать
источник

NK

ID:1305759455 in phpGeeks
Тогда шанс меньше?
источник

V

Vitaly in phpGeeks
ID:1305759455
Тогда шанс меньше?
тогда без шансов
источник

NK

ID:1305759455 in phpGeeks
У меня просто в линке гет запросом по айди вытаскивалась запись без препейра этого, а получилось в итоге так, что всю бд слили
источник

V

Vasily in phpGeeks
т.е. ты брал id из get и просто подставлял его в запрос?
источник

NK

ID:1305759455 in phpGeeks
Да
источник

D

Dr.Padre in phpGeeks
ID:1305759455
Да
intval + prepare и покеда
источник

D

Dr.Padre in phpGeeks
вообще нужно по минимуму давать юзеру ввод и фильтровать в любом случае в нужный для тебя вид
источник

NK

ID:1305759455 in phpGeeks
А по сути же для иньекции нужно знать названия столбцов и прочего,  а там смогли вытащить такие таблицы которые вообще нигде никак не афишировались
источник

V

Vasily in phpGeeks
через инъекцию ничто не мешает выполнить show tables;
источник