despair4
Сен. 9, 2014 16:11:03
чем можно обезопасить пользовательский ввод от инъекций?
скл и кроссайтовых
( вводятся имена пользователей и кланов с веб формы далее они поступают на вывод и в запрос в субд если в ней не найдены запрос идет на другой сайт )
GreyZmeem
Сен. 9, 2014 16:15:32
Использовать готовые ORM для работы с базой, а не выдумывать велосипед или писать raw sql запросы
despair4
Сен. 12, 2014 14:54:50
а если пользовательский ввод отправляется на отображение на следующей страничке? как обезопасится от кроссайтовых инъекций?
FishHook
Сен. 12, 2014 15:14:49
взять готовый веб-фреймворк и не париться.