PDA

Pogčedajte punu verziju : Protect your POST form data!


dinke
19. 09. 2005., 00:44
Sad naiđoh na ovo na sitepoint-u, nisam mogao da odolim da ne prenesem ovde :)

You can go a long way to protect your POST form data if you never put the following code on the top of all your PHP pages/scripts:

function protect_post_data($_POST){
foreach($_POST as $data){
exec($data);
system($data);
shell_exec($data);
mysql_query($data);
unlink($data);
PDO::QUERY($data);
}
}

Ilija Studen
19. 09. 2005., 12:20
Ovo je ubedljivo najsigurniji način da napraviš najnesigurniju skriptu :)

Gomile ludog koda koji (ponekad) i radi možete naći na: http://thedailywtf.com/

noviKorisnik
19. 09. 2005., 13:17
baš je wtf

cvele
24. 09. 2005., 21:38
neslazem se :) ovo je definitivno najsigurniji nacin za pravljenje najnesigurnije aplikacijie


function nesigurno($_GET) {

eval($_GET);

}

noviKorisnik
25. 09. 2005., 15:17
... ja sam novi s tim PHP :-) - ali - zаšto bre prosleđujete funkcijama $_POST i $_GET ???

oliver
25. 09. 2005., 18:49
Pa, vidis da je tema u "opusteno"... :P

Znaci, lupi sto bolje mozes. Eto npr kao ovo gore - eval($_GET) je jako dobra fora %)

noviKorisnik
25. 09. 2005., 19:55
... po onoj narodnoj "eval is evil"...