Вопрос : Санируйте входной сигнал

Hi Experts.
Im работая на некотором проекте и моей одержимости должно санировать
Right входных данных как можно больше. теперь, Im using это для того чтобы санировать входные данные приходя от имени пользователя form.
Is там что-нибыдь больше сделать для того чтобы защитить входные данные? cant
I видит любую брешь в системе безопасности в этом подходе (определенно впрыска SQL и нападение XSS). шаги
What дополнительные я принимают когда мне нужно санировать входной сигнал может содержать данные по HTML (как содержание страницы стержня например). Этому достаточно или я нужно что-то больше сделать?

Thanks заранее. class= " ясное " >
> " codeSnippet " class=
class= " lineNumbers "
class=
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
>< " class= " id= " codeSnippet940535
 $value $key) {
		$$key = mysql_real_escape_string (stripslashes (htmlspecialchars (strip_tags ($value))));
	}
	
	foreach ($_GET как => $value $key) {
		$$key = mysql_real_escape_string (stripslashes (htmlspecialchars (strip_tags ($value))));
	}
	
	если (опорожните, то ($_POST [«знак внимания»]) || $_POST [«знак внимания»]! = $_SESSION [«знак внимания»])
		коллектор («положение: default.php? act=error»);
		
	$valid_username = preg_match («/^] [A-Za-z \ w {6.20} [A-Za-z_0-9] $/D», $username);
	$valid_password = preg_match («/^] [A-Za-z \ w {6.20} [A-Za-z_0-9] $/D», $password);	
	
	если (! $valid_username || ! $valid_password)
	{
		коллектор («положение: default.php? act=error»);
	}
	
	$password = СОЛЬ. $password;
	$password = sha1 ($password);
		
	$q = «ВЫБИРАЮТ * ОТ администраторов»
  	. «ГДЕ username='". $username. «'»
  	. «И password='". $password. «'»
  	. «ПРЕДЕЛ 1»;
 	
 	$r = mysql_query ($q);
	
	если ($obj = @mysql_fetch_object, то ($r))
	{
		Имя пользователя // хорошее, создает перемеююые встречи
		$_SESSION [«nt_id_conn»] = $obj->idadministrator;
		$_SESSION [«nt_id_username»] = $username;
		$_SESSION [«nt_id_time»] = время ();
		$_SESSION [«nt_ip»] = $_SERVER [«REMOTE_ADDR»];
		
		// перенаправляет к странице члена
		коллектор («положение: main.php»);
	}
	еще
	{
		Имя пользователя // успешно
		коллектор («положение: default.php? act=error»);
	}
	
	//unset ($_SESSION [«знак внимания»]);
	
	session_write_close ();
? >
class=

Ответ : Санируйте входной сигнал

вы можете ping url сервера сцены
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us