Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Аркадий Леонтьев
@arkadiy_90
Сижу дома с мелким, работаю за компом.
Веб-разработка
Безопасен ли telegram bot?
Сделал telegram bota, он связан с сайтом. Есть база mysql, может ли пользователь изменить значение данные в базе? на сайте никаких форм нету.
Вопрос задан
более трёх лет назад
662 просмотра
Комментировать
Подписаться
2
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
2
naneri
@naneri
PHP разработчик.
Если ты сам не напишешь логику с помощью которой бот сможет менять данные в твоей БД, то нет.
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Юрий
@riky
Laravel
если допущены sql иньекции то конечно может, не зависимо от наличия/отсутствия форм.
Ответ написан
более трёх лет назад
5
комментариев
Нравится
5
комментариев
Facebook
Вконтакте
Twitter
Аркадий Леонтьев
@arkadiy_90
Автор вопроса
обработка есть перед тем как в базу инфа идет
Написано
более трёх лет назад
Юрий
@riky
Аркадий Леонтьев
: если есть экранирование всех переменных то ок.
Написано
более трёх лет назад
Алексей Скобкин
@skobkin
Подготовленные запросы спасут отца русского ботостроения.
Написано
более трёх лет назад
Аркадий Леонтьев
@arkadiy_90
Автор вопроса
Алексей Скобкин
: подготовленные в mysqli?
Написано
более трёх лет назад
Алексей Скобкин
@skobkin
Аркадий Леонтьев
:
https://secure.php.net/manual/ru/mysqli.prepare.php
?
Написано
более трёх лет назад
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Веб-разработка
Простой
Аналог Hestiacp для Django/Flask/FastAPI?
2 подписчика
22 июл.
586 просмотров
1
ответ
Веб-разработка
Простой
Как авторизоваться через curl, чтобы отправлять файлы на сервер?
1 подписчик
25 июн.
210 просмотров
1
ответ
Веб-разработка
Простой
Защищенный ТАЙМЕР для ограничения прохождения викторины по времени?
1 подписчик
20 июн.
278 просмотров
3
ответа
Веб-разработка
Простой
Как оценить сложность проекта и найти грамотных исполнителей?
2 подписчика
14 июн.
879 просмотров
4
ответа
Веб-разработка
+2 ещё
Простой
Может ли браузер дублировать POST запрос?
4 подписчика
11 июн.
1761 просмотр
2
ответа
Веб-разработка
Простой
Кто должен устанавливать cookie, клиент или сервер?
1 подписчик
11 июн.
599 просмотров
3
ответа
Веб-разработка
+1 ещё
Простой
Почему на клиенте пропадают куки после перезагрузки страницы?
2 подписчика
05 июн.
228 просмотров
0
ответов
Веб-разработка
+1 ещё
Средний
Как вывести удалённую консоль hp ilo4?
2 подписчика
30 мая
114 просмотров
0
ответов
WordPress
+2 ещё
Средний
Как сделать обмен музыки из канала в телеграмме с сайтом?
1 подписчик
26 мая
294 просмотра
1
ответ
Веб-разработка
+2 ещё
Средний
Как автоматически скрывать определенную строчку кода сайта?
1 подписчик
23 мая
744 просмотра
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Teamlead/Старший менеджер проектов (веб-разработка)
Веб-Центр
Бизнес-аналитик (разработка, автоматизация)
БФТ - Холдинг
Системный аналитик (Мобильная разработка)
Bell Integrator
•
Санкт-Петербург
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама