Ответы пользователя по тегу Информационная безопасность
  • Как обеспечить безопасность при работе с Ajax?

    kirill_782
    @kirill_782
    Днем я Маринетт
    Короче: куки передаются вместе с заголовками. Для сервера нет разницы это страница, ajax запрос или асинхронная догрузка (куки передаются всегда (я думаю вы знаете как работают куки)) Сессии, насколько мне известно хранятся в куках. Вам надо заставить ajax скрипт заставить отсылать crfs токен. Т.е. генерировать его на сервере, хранить в БД, ограничить время жизни и привязать к пользователю. Его надо передать обратно на сервер через, например, POST. Провепяете токен и куки и пишите данные в БД куда надо (или не пишите).
    Ответ написан
    Комментировать
  • Если проверять id на наличие букв можно ли обезопасить себя от sql injection?

    kirill_782
    @kirill_782
    Днем я Маринетт
    Во-первых редикт не совсем хороший
    Лучше сделать так: header ("Location: $url");
    Во-вторых если строку закончить цифрой, то она вернет true.
    Если вам надо подсчитать отношение цифр к бкувам, то лучше спарсить цифры регулярокй и сравнить с общим числом (предварительно обрезав из начала и конца пробелы).
    Ответ написан
    Комментировать