so-injections horror
Jan. 27th, 2017 09:18 amhttps://laurent22.github.io/so-injections/
Это адский мрак. Половина вопросов с дырами => из них половина выйдет в релиз нелеченными.
Это адский мрак. Половина вопросов с дырами => из них половина выйдет в релиз нелеченными.
no subject
Date: 2017-01-27 07:38 am (UTC)no subject
Date: 2017-01-27 07:45 am (UTC)Поэтому способность задать вопрос на stackoverflow - это признак уже слегка продвинутого юзера, в отличие от Индии и Малайзии.
Если бы в рассмотрение включили какой-нибудь sql.ru, или где там у тусуются русскоязычные чайники-пхпшники, счет бы сравнялся.
no subject
Date: 2017-01-27 07:46 am (UTC)Меня так достает, что при поиске чего угодно IT-related в гугле всегда первая страница результатов занята этой помойкой, и только потом где-то видишь ссылки на архивы нормальных спеисков рассылки или еще какие вменяемые источники информации.
no subject
Date: 2017-01-27 08:09 am (UTC)А из результатов поисков всегда можно явно исключить.
no subject
Date: 2017-11-24 08:15 pm (UTC)no subject
Date: 2019-09-14 04:51 am (UTC)no subject
Date: 2017-01-27 01:31 pm (UTC)Наверно до релиза подобное редко доходит. Например вопросы на SO задает junior, а потом senior делает code review и отправляет на переделку.
Еще код вида:
$id = int($_POST['id']);
....
$q = "SELECT .... WHERE id=".$id;
это ужасно плохой стиль, но не уязвимость (станет уязвимостью если int потеряется при каких либо изменениях).