Einzelnen Beitrag anzeigen
  #7  
Alt 26.11.2010, 02:16:29
R4Zz0R R4Zz0R ist offline
Junior Member
 
Registriert seit: Sep 2009
Ort: Wetzlar/Kassel
Alter: 35
Beiträge: 201
AW: Hex / Nullbyte-attacken verhindern

Zitat:
1. Welches mvc?
2. Wie werden deine Daten übergeben / wie nimmst du sie an?
3. Wie bist du auf das Problem gestoßen?
4. Wie hast du es nachvollzogen?
1. Eigenkreation
2. Post und Get / typenüberprüfung mit regex behandeln um nur meine benutzen werte zu erlauben und auch mysql_real_escape_string
3&4. Sqlinjectme


Bsp.

Ich benutze variablen um zb ids von forenbeiträgen zu übergeben.

also ist zb. index.php?p=forum&id=1

folgendermaßen behandelt

PHP-Code:
//code zum prüfen ob user rechte hat die datei aufzurufen 
//ob datei existiert
function proof($gettar) {
if((isset(
$getarr['id']))&& (!is_numeric($getarr['id']))) {
  
$getarr['id'] = '0';

__________________
Wachsen kann man entweder:

Körperlich -> Man wird größer.
^ Ist so von der Evolution gewollt.

Charakter -> Man wird Geduldiger.
^ Man wächst mit der aufgabe

Kopf -> Man wird Klüger.
^ Wenn die aufgabe probleme macht & man trotzdem deine lösung findet.
Mit Zitat antworten