Помогите с поиском уязвимостей
1.
Facecontrol (28.01.2012 / 23:18)
Пожалуйста помогите мне с поиском уязвимостей в php скриптах, и базах данных
2.
Саня (28.01.2012 / 23:32)
читай php.su и в гугле ищи статьи по данной теме
3.
Николай (28.01.2012 / 23:48)
1.
Facecontrol,
/ Проверяем GET-параметры, предотвращая SQL-инъекцию
$_GET['page'] = intval($_GET['page']);
$_GET['id_catalog'] = intval($_GET['id_catalog']);
//XSS
<?php
echo htmlspecialchars($var);
//
echo "строка ".htmlspecialchars($var)." продолжение строки";
?>
4.
Facecontrol (28.01.2012 / 23:55)
А иот это мне где вводить?
$_GET['page'] = intval($_GET['page'])!;
$_GET['id_catalog'] = intval($_GET['id_catalog']);
В строке браузера?
URL:
https://visavi.net/topics/28910