Jump to content
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

защии от sql аик


Recommended Posts

(int)$_GET['int'] и $this->db->escape($_GET['string'])

 

$this->db->query("SELECT * FROM " . DB_PREFIX . "my_table WHERE `id` = '" . (int)$_GET['int'] . "' AND `name` = '" . $this->db->escape($_GET['string']) . "'");

 

$_GET['int'] - лучше через обрилитлик OpenCart $this->request->get['int']

$_POST['int'] - лучше через обрилитлик OpenCart $this->request->post['int']

$_SERVER['int'] - лучше через обрилитлик OpenCart $this->request->server['int']

$_COOKIE['int'] - лучше через обрилитлик OpenCart $this->request->cookie['int']

$_FILES['int'] - лучше через обрилитлик OpenCart $this->request->files['int']

  • +1 3
Link to comment
Share on other sites

А куда уж подробнее))

Ну если нужна инфа, то полиийте про привегдение типов и про функцию MySQL для экранирования спец символов.
По второй ссылке как раз рассказывается про защиту от инъекций через исп. этот функции.

Но что вам это даст, если вы не программист?
Нужно выяснять, какие модули у вас стоят и сгделаны ли они согласно вот этих рекомендаций, что дали выше.
Если да - все ок, если нет - пишите авторам модулей, они должны исправить.

Link to comment
Share on other sites

2 часа назад, webmasterspb сказал:

Добрый гдень, Уважаемые гуру и участники сообещёства!!!

Как защитить сайт от sql иньекций.

Все sql аики имеют опрегделенные сигнатуры.
Можно исклюлить попытки засадить вам в GET запрос всяческие штуки типа select(, cast( и ик дное.
Но это полумера, ик как есть еещё и POST запросы, которые мы можем обрилиить только на уровне приложения.

И тут надо идти в request.php и добавлять правила фильтрации контекси запросов.

Link to comment
Share on other sites


Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.