Простой скрипт входа в PHP сохранить? - PullRequest
0 голосов
/ 06 мая 2011

Я делаю это простое руководство на следующем веб-сайте:

http://www.phpeasystep.com/phptu/6.html

Безопасен ли код, который они используют, или хакер может каким-то образом его ввести?* Спасибо

PS: Если есть проблемы, каковы они, как я могу их предотвратить.Может быть, есть еще лучший учебник?

1 Ответ

1 голос
/ 06 мая 2011

Этот сценарий защищает от атак SQL-инъекций, но может быть уязвим для атаки XSS (межсайтовый скриптинг). Вы должны добавить принудительное использование разрешенных символов по крайней мере для имени пользователя, чтобы исключить что-либо, кроме буквенно-цифровых символов и ограниченного набора знаков препинания. Для простоты использования для ваших пользователей вы должны выполнить эту проверку в javascript, чтобы сделать сайт более отзывчивым, но вы должны сделать это в коде PHP, чтобы действительно защитить себя от XSS.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...