Найти - Пользователи
Полная версия: пользовательский ввод
Начало » Web » пользовательский ввод
1
despair4
чем можно обезопасить пользовательский ввод от инъекций?

скл и кроссайтовых

( вводятся имена пользователей и кланов с веб формы далее они поступают на вывод и в запрос в субд если в ней не найдены запрос идет на другой сайт )
GreyZmeem
Использовать готовые ORM для работы с базой, а не выдумывать велосипед или писать raw sql запросы
despair4
а если пользовательский ввод отправляется на отображение на следующей страничке? как обезопасится от кроссайтовых инъекций?
FishHook
взять готовый веб-фреймворк и не париться.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Powered by DjangoBB