PHP: основы безопасности сайта. SQL-инъекции, XSS-атаки и защита от них.

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 ต.ค. 2024

ความคิดเห็น • 46

  • @steam892
    @steam892 8 ปีที่แล้ว +36

    У меня очень хуёвая жизнь, нок огда выходят эти уроки мне становиться лучше

  • @1988proxy
    @1988proxy 5 ปีที่แล้ว +2

    Дмитрий спасибо Вам Большое за очень полезные и хорошие вебинары!!!

  • @stalkerprotekta4287
    @stalkerprotekta4287 7 ปีที่แล้ว +2

    Дуже вдячний за твій урок!!!

  • @МаксимДзиба-з7и
    @МаксимДзиба-з7и 7 ปีที่แล้ว

    Спасибо большое за крутой, позитивный урок!!!

  • @Remington-og3tf
    @Remington-og3tf 4 ปีที่แล้ว

    Отлично объясняете

  • @Novorus01
    @Novorus01 8 ปีที่แล้ว +3

    Лекция интересная, прочитана замечательно!
    А вот тот умник с картинкой явно с претензиями на славу Герострата.

    • @mrzadrot5396
      @mrzadrot5396 7 ปีที่แล้ว +6

      Тот умник с картинкой это я)0
      >vk.com/reworr

    • @IsHardynafthardynaft
      @IsHardynafthardynaft 3 ปีที่แล้ว

      @@mrzadrot5396 прикольно получилось с тобой. Вдохновляет и веселит такое.

  • @ЕвгенийВоронков-ч2э
    @ЕвгенийВоронков-ч2э 3 ปีที่แล้ว

    отличная информация, спасибо

  • @tojiyev_cg
    @tojiyev_cg 7 ปีที่แล้ว +1

    спасибо за урок

  • @vaxotivadze
    @vaxotivadze 7 ปีที่แล้ว

    Никакие инъекций нам больше не страшны............ :)

  • @anzh6714
    @anzh6714 6 ปีที่แล้ว

    Красавчик, все правильно . научил ))

  • @ЕвгенийШецко
    @ЕвгенийШецко 7 ปีที่แล้ว

    Спасибо, набрался опыта.

  • @geghamkocharyan5199
    @geghamkocharyan5199 7 ปีที่แล้ว

    Классно, спасибо

  • @ЕгорДанченко-ф9д
    @ЕгорДанченко-ф9д 5 ปีที่แล้ว

    Класс!

  • @mihail_krash
    @mihail_krash ปีที่แล้ว +1

    Че то я не понял???, а не проще написать функцию которая будет экранировать или удалять внутренние лишние кавычки, чем через массив и дыры все это прогонять... и потом этой функций все время пользоваться так же как htmlspecialchars.

  • @AniAni-mw4ww
    @AniAni-mw4ww 7 ปีที่แล้ว +2

    Кто то взломал мой FB... Сразу хочу отметить что через мою эл почту это исключено, поэтому хотелось бы понять каким образом это могло произойти... Никаких странных ссылок я не принимала, и уж тем боле не проходила по ним.. Ну а что касается SQL инъекции, всё таки вроде это уже старье, и на FB не должно проходить, раз уже сайт столь защищенный... Так как это вообще могло произойти?

  • @БактыгулМаматалиева-и5я
    @БактыгулМаматалиева-и5я ปีที่แล้ว

    👍👍👍

  • @наронаро
    @наронаро 6 ปีที่แล้ว +1

    privet

  • @astrabet3204
    @astrabet3204 7 ปีที่แล้ว

    Делаю все тоже самое, при попытке вставить sql иньекцию(1', is_moderate=1')Данные в БД не вставляются и ошибок не выдает никаких. Если вставляю обычный текст, то все работает

  • @3dportableinc64
    @3dportableinc64 3 ปีที่แล้ว

    что то можете рассказать про связку AndriodStudio + hosting + mysql ??

  • @наронаро
    @наронаро 6 ปีที่แล้ว +1

    вы в Алмате бываете??

  • @ГлебМихайлов-ш2у
    @ГлебМихайлов-ш2у 7 ปีที่แล้ว

    $_POST лучше проверять не count, а !empty (не пустой ли)

  • @ГлебМихайлов-ш2у
    @ГлебМихайлов-ш2у 7 ปีที่แล้ว

    isset нельзя использовать в любом случае тут!
    оно будет выдавать true, даже если в поле ничего не написали

  • @melisadash
    @melisadash 2 ปีที่แล้ว

    как проверить приложения на sql инекция. ест материал

  • @eugeneburenkov4187
    @eugeneburenkov4187 7 ปีที่แล้ว

    htmlspecialchars экранирует экранирует кавычки если поставить флаг ENT_QUOTES

  • @singlebw4065
    @singlebw4065 4 ปีที่แล้ว

    1:17:07 вообще потерял ход мыслей Зачем GET нужен? И кто так делает?

  • @ДмитрийГалицын-и6к
    @ДмитрийГалицын-и6к 7 ปีที่แล้ว

    подскажите почему у меня в запросе я подставляю значение LIMIT переменной и не работает, а когда пишу просто цифру то работает

  • @ot_nepoeta
    @ot_nepoeta 3 ปีที่แล้ว

    А через форму взлом возможен?

  • @adeptusmechanicus5105
    @adeptusmechanicus5105 4 ปีที่แล้ว

    А нельзя INSERT INTO users () VALUES ()

  • @andryi6175
    @andryi6175 6 ปีที่แล้ว

    по SQL у вас есть уроки?

  • @singlebw4065
    @singlebw4065 4 ปีที่แล้ว

    а я почему то думал что mysqli последняя.

  • @KotBegemot
    @KotBegemot 6 ปีที่แล้ว +1

    [6:00]

  • @muhammadxojarustamxojayev7678
    @muhammadxojarustamxojayev7678 4 ปีที่แล้ว

    Ну ты мазахист используешь notepad++

    • @dbtur1103
      @dbtur1103 7 หลายเดือนก่อน

      Видео видел кокого года?

  • @stepanstepan723
    @stepanstepan723 5 ปีที่แล้ว

    25:00

  • @Telarmonium
    @Telarmonium 3 ปีที่แล้ว

    +

  • @Telarmonium
    @Telarmonium 3 ปีที่แล้ว

    +

  • @ДанилКолесов-п5в
    @ДанилКолесов-п5в 8 ปีที่แล้ว +2

    ОШИБКА В 18 строке почему?

    • @ДанилКолесов-п5в
      @ДанилКолесов-п5в 8 ปีที่แล้ว

      Parse error: syntax error, unexpected '[' in Z:\home\comments.us\www\index.php on line 18

    • @dmitrylavrik
      @dmitrylavrik  8 ปีที่แล้ว

      А версия php у Вас какая? Этот синтаксис только с 5.4 работает.

    • @русланфатеев-й4п
      @русланфатеев-й4п 7 ปีที่แล้ว

      я обычно пишу $db->exec("SET CHARSET utf8");
      Всегда работало)

  • @AniAni-mw4ww
    @AniAni-mw4ww 7 ปีที่แล้ว

    Катит ли SQL иньекция на FB?

    • @p_volokhov_edu
      @p_volokhov_edu 10 หลายเดือนก่อน

      Ты в итоге проверил? :)
      Под одним из видео по SQL-инъекции некоторые писали, что проверяли в поисковой строке на TH-cam

  • @yahve89
    @yahve89 7 ปีที่แล้ว

    это ну совсем основы! 5 летний давности наверное основы!