Тема: MySql
Показать сообщение отдельно
Непрочитано 24.10.2007, 20:36   #2
awel

Аватар для awel
 
Где я ?
Регистрация: 03.07.2007
Адрес: Физмат
Сообщений: 26
pm
По умолчанию Re: ПРо MySql

Лучше конечно вырезать все небезопасное, но еще надежнее - пропускать лишь ограниченный набор разрешенных символов, все же прочее на корню вырезать. В таком случае хуцкеру останется исключительно философски размышлять, как заставить фильтр пропустить то, что он пропускать не должен.
awel вне форума   Ответить с цитированием