Надежно хранить пользовательские партнерские коды - PullRequest
0 голосов
/ 21 декабря 2010

Я хочу создать рекламные места для статей, где я могу показывать пользовательские объявления. Как на hubpages.

Например, я могу показывать рекламу Amazon, просто используя пользовательский партнерский ключ Amazon, но есть много партнерских программ, и каждая использует свой код. В конечном итоге пользователь должен будет отправить весь сценарий.

Но как безопасно хранить такие данные? Могу ли я, например, сохранить данные в текстовом файле и проверить их перед вставкой в ​​базу данных?

Или есть супер-фильтр, который я могу использовать для дезинфекции? .. Не уверен, есть ли безопасный способ сделать это

1 Ответ

2 голосов
/ 22 декабря 2010

Помещение в базу данных - это не та часть, о которой вам следует беспокоиться. Существует много способов очистки данных (экранирование, регулярные выражения), а также более безопасные способы их вставки (подготовленные операторы). Просто поиск по ТАК. Показ снова - это сложная часть. Если им разрешено загружать скрипты (я полагаю, javascript), вы должны будете убедиться, что они не делают никаких сумасшедших XSS-атак. Что по сути означает ручной обзор.

...