Creazione della lista nera sulla pagina di accesso [chiusa]

-2

Sto lavorando su come proteggere la pagina di accesso dall'attacco di tautologia. Qualcuno può aiutarmi su come creare blackist di parole chiave SQL in PHP?

    
posta Muhammad 05.03.2015 - 09:10
fonte

1 risposta

2

Se sei preoccupato per l'iniezione SQL, prova a inserire nella lista bianca anziché nella lista nera. Ad esempio, parametrizza i parametri di input e white-list solo i caratteri consentiti, come [a-zA-Z0-9.]. SQL injection (sempre) si basa su delimitatori come "'" -; * ", o'% 'in caso di db basato su MS. Andrei con white-listing invece di pensare a tutti i possibili caratteri pericolosi che potrebbero dipendere sul sistema di back-end.

    
risposta data 05.03.2015 - 09:18
fonte

Leggi altre domande sui tag