The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасные уязвимости в платформе электронной коммерции Magento , opennews (??), 28-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Опасные уязвимости в платформе электронной коммерции Magento..."  +5 +/
Сообщение от vedronim (?), 29-Мрт-19, 00:43 
Динамически собирать запрос можно и в безопастном виде.
Ответить | Правка | Наверх | Cообщить модератору

7. "Опасные уязвимости в платформе электронной коммерции Magento..."  –1 +/
Сообщение от Аноним (7), 29-Мрт-19, 01:07 
Нет, нельзя. В SQLite, например, нельзя создавать таблицы и триггерить прагмы используя prepared statements.
Ответить | Правка | Наверх | Cообщить модератору

31. "Опасные уязвимости в платформе электронной коммерции Magento..."  +1 +/
Сообщение от vedronim (?), 29-Мрт-19, 09:48 
> Нет, нельзя. В SQLite, например, нельзя создавать таблицы и триггерить прагмы используя
> prepared statements.

Скклайт это крайний случай. На нем е-коммерцию нормальные люди не делают. Уже в майскуеле все делается без проблем.

Ответить | Правка | Наверх | Cообщить модератору

25. "Опасные уязвимости в платформе электронной коммерции Magento..."  –2 +/
Сообщение от Онаним (?), 29-Мрт-19, 08:43 
Два золотых правила, забывая которые, получают все эти грабли:
1) Весь - повторюсь - ВЕСЬ user input считается untrusted и при необходимости внутреннего использования - 100% валидируется в обязательном порядке, при любых условиях, даже если это увеличит объём и сложность кода в разы
2) При передаче каких либо untrusted данных в среду, использующую специальные символы в наборе данных, в обязательном порядке делаем полноценный escape согласно требованиям среды
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру