-
Data: 2011-11-02 13:00:36
Temat: Re: ciekawostka [OT]
Od: "Artur M. Piwko" <m...@b...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]In the darkest hour on Wed, 26 Oct 2011 23:17:55 +0200,
Michoo <m...@v...pl> screamed:
>> ATSD ciekawe czy ktos jest na tyle lekkomyslny by zostawic wiecej niz
>> insert/update dla nie-sa.
> Update też jest niebezpieczny jeżeli w ogóle dopuszczasz możliwość, że
> małpa na stanowisku programisty może popełnić kod podatny na SQL-injection.
>
> $var=' or true;--
> update ... where column1='$var' and column2...;
>
Toteż w dobrze zaprojektowanych językach robi się to via:
db.execute('UPDATE ... WHERE column1 = :1 AND column2 = :2',
('cokolwiek', 'cokolwiek'))
--
[ Artur M. Piwko : Pipen : AMP29-RIPE : RLU:100918 : From == Trap! : SIG:228B ]
[ 13:59:08 user up 12974 days, 1:54, 1 user, load average: 0.75, 0.89, 0.90 ]
Hi! I'm a shareware signature! Send $5 if you use me!
Najnowsze wątki z tej grupy
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- DS1813-10 się psuje
- Taki tam szkolny problem...
Najnowsze wątki
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-20 czyste powietrze
- 2024-12-20 Katowice => Analyst in the Trade Development department (experience wi
- 2024-12-20 Opole => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-20 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-20 Rzeszów => International Freight Forwarder <=
- 2024-12-20 Katowice => Key Account Manager (ERP) <=
- 2024-12-20 Ekstradycja
- 2024-12-20 Mikroskop 3D
- 2024-12-20 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-20 Warszawa => Analityk w dziale Trade Development (doświadczenie z Powe