Sicherheit prüfen

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #31
    Wieso PHP seitig ? MySql hat auch ne md5() Funktion und die gehört in den String
    Wenn der String aber erst MySQL-seitig gehasht wird, ist es zu spät. Da ist die Möglichkeit der SQL-Injection schon gegeben. Ich dachte das hattest du absichtlich berücksichtigt.

    Kommentar


    • #32
      @TobiaZ
      Dachte ernsthaft, dass dies eine Injection verhindern würde. Von nun an nur die PHP Fkt md5() verwenden

      Danke und Gruss

      tobi
      Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

      [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
      Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

      Kommentar


      • #33
        Mich interessiert noch wieso ihr keine Datenbankabstraktion verwendet? z.B. MDB2 oder von mir aus auch noch PEAR DB?

        Da braucht ihr euch um das escapen nicht wirklich kümmern.

        Kommentar


        • #34
          Mich interessiert noch wieso ihr keine Datenbankabstraktion verwendet? z.B. MDB2 oder von mir aus auch noch PEAR DB?
          Weil sowas viel zu langsam ist - gerade PEAR. Wenn dann selbst geschrieben, wobei ich prepared Querys vorziehe, da muss man auch nichts escapen.
          Die Regeln | rtfm | register_globals | strings | SQL-Injections | [COLOR=silver][[/COLOR][COLOR=royalblue]–[/COLOR][COLOR=silver]][/COLOR]

          Kommentar


          • #35
            Naja, soviel langsamer ist es nun nicht wirklich. Und prepared Querys sind ja egal ob MDB2 oder DB immer dabei gewesen.

            Wenn dann selbst geschrieben
            Man muss ja nicht immer da Rad neu erfinden.

            Kommentar


            • #36
              [QUOTE]Original geschrieben von TobiaZ
              [B]@Mik: "QB_SECURE_MYSQL_PARAM" WTF??? Woher hast du das?

              Ach du meine Güte... das hat er von mir. Wie soll man jetzt drauf kommen, dass das jemand für eine PHP-Standardfunktion hält...

              Kommentar

              Lädt...
              X