[Php-it] SQL Inject
Emiliano Gabrielli (aka AlberT)
AlberT at superalbert.it
Fri Dec 29 09:32:32 CET 2006
On Friday 29 December 2006 00:51, michel wrote:
> (ad esempio un intero) e se non contienre caratteri non consentiti
questo è un approccio a Black List ... intrinsecamente fallace...
procedi a White List
--
<?php echo ' Emiliano Gabrielli (aka AlberT) ',"\n",
' socio fondatore del GrUSP ',"\n",
' AlberT_at_SuperAlberT_it - www.SuperAlberT.it ',"\n",
' IRC: #php,#AES azzurra.com ',"\n",'ICQ: 158591185'; ?>
More information about the Php-it
mailing list