[Php-it] SQL Inject

Emiliano Gabrielli (aka AlberT) AlberT at superalbert.it
Fri Dec 29 09:32:32 CET 2006


On Friday 29 December 2006 00:51, michel wrote:
>  (ad esempio un intero) e se non contienre caratteri non consentiti 

questo è un approccio a Black List ... intrinsecamente fallace...

procedi a White List

-- 
<?php echo '     Emiliano Gabrielli (aka AlberT)     ',"\n",
'              socio fondatore del GrUSP             ',"\n",
' AlberT_at_SuperAlberT_it   -   www.SuperAlberT.it  ',"\n",
'  IRC:    #php,#AES azzurra.com ',"\n",'ICQ: 158591185'; ?>



More information about the Php-it mailing list