|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Alexey Gradovtsev 2:5020/400 18 Aug 2004 16:40:48 To : Artem Chuprina Subject : Re: Динамическое построение таблиц --------------------------------------------------------------------------------
Wed Aug 18 2004 16:31, Artem Chuprina wrote to Alexey Gradovtsev:
AG>> А и не надо кодировать (вернее, ескейпить) ; - это нормальный
AG>> символ для текстовой строки. Hадо исключить спецсимволы (', ",
AG>> \). Это убережет от самой возможности SQL-инъекции. Т.е. левых
AC> Он там _текст запроса_, а не _значения полей_ формирует динамически.
AC> Тут никакая quote и никакие placeholders не спасают - тут только
AC> анализировать, что именно подсунули.
А. Hу да. Вернулся к исходному запросу и понял, что прогнал...
Digitally yours, Alexey.
--- ifmail v.2.15dev5.3
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
Вернуться к списку тем, сортированных по:
Архивное /ru.cgi.perl/166792aa70643.html, оценка из 5, голосов 10
|