Показать сообщение отдельно
Старый 12.01.2012, 16:25   #16
Crayzi
ПроЭктировщик
 
Регистрация: 26.06.2007
Сообщений: 194
Написано 21 полезных сообщений
(для 25 пользователей)
Ответ: Впросы новичка

Сообщение от Aikon Посмотреть сообщение
А так же хотя бы примерно представлять, что такое sql-injection и потому стараться избегать выполнять запросы вида
select ... from Accounts where login = СтрокаОтПользователя
в виду их опасности.
Опасность есть даже если в базу обращается только сам сервер(перед этим проверяя чтобы логин состоял только из букв, а пароль буквы + цифры) и база не имеет разрешения на доступ извне? (всмысле отсутствие регистрации через сайт и шаманство с доступом к базе)
Пошел гуглить "sql-injection"...
(Offline)
 
Ответить с цитированием