Перейти к содержанию
Форумы

Защита от иньекций


xaker1

Рекомендуемые сообщения

Как происходит? Если одно из полей не подходит под регулярку, то значит атака?

Даже безобидная проверка домена приводит к срабатыванию защиты

/domen.php?mod=check〈=&domen=http://domen.ru/
ИМХО в таком случае нужно писать, что домен введен неверно, и нужно его вводить без протокола.
Ссылка на комментарий
Поделиться на другие сайты

Кстати, если при заказе услуг, клиент вводит домен в таком не правильном формате, по какой либо причине, открывается некорректное окно маленького размера (стандарт с выводом результата), где при его растяжке видно эту ошибочку, правильнее будет действительно вывод ошибки - неверный формат домена

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...