Ja bych to videl opacne - pokud kazdy retezec do query budete davat stylem:
$secretrandomhash$Zde je nas retezec$secretrandomhash$, tak nikdo nema sanci odhadnout onen hash. Pozor, musi byt opravdu nahodny, ne ze bude natvrdo ve zdrojaku.
Názor k článku Co nového v PostgreSQL 8.0?
Tom Mraz (neregistrovaný)
24. 1. 2005 17:36
Nový
Re: Dalsi moznost SQL injection ....
celé vlákno
Tiskni
