Orkut Gmail Agenda Docs Web mais »
Grupos visitados recentemente | Ajuda | Acessar
Página inicial dos Grupos do Google
Criptografia e Injection Sql
Há um número excessivo de tópicos que aparecem em primeiro plano neste grupo. Para fazer com que este tópico apareça primeiro, elimine essa opção de um outro tópico.
Erro ao processar a solicitação. Tente novamente.
sinalizar
  5 mensagens - Recolher todas  -  Traduzir tudo para Traduzido (ver todos os originais)
O grupo no qual você está postando é um grupo da Usenet. As mensagens postadas neste grupo farão com que o seu e-mail fique visível para qualquer pessoa na internet.
Sua resposta não foi enviada.
Postagem publicada
 
De:
Para:
Cc:
Encaminhar para
Adicionar Cc | Adicionar Encaminhar para | Editar Assunto
Assunto:
Validação:
Com o objetivo de verificação, digite os caracteres que você vê na figura abaixo ou os números que ouvir ao clicar no ícone de acessibilidade. Ouça e digite os números que ouvir
 
Fausto Ramos  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 29 out, 21:39
De: Fausto Ramos <o...@faustoramos.com>
Data: Thu, 29 Oct 2009 22:39:34 -0200
Local: Qui 29 out 2009 21:39
Assunto: Criptografia e Injection Sql

Olá, boa noite!!!

Sei que muita gente tem dúvida em relação a dois temas "Criptografia" e
"Injection Sql", então vou colocar aqui para que haja uma discussão boa.

Na internet, a gente acha um monte de tutorial falando em criptografia de
md5, sha1, base64 e outros...

e em injection sql alguns falam de apenas substituir as aspas simples ou
aspas duplas por \' ou \" com str_replace()... outros dizem para utilizar o
addslashes()

Afinal, aos grandes e experientes, qual a melhor maneira de se fazer algo
seguro?

Espero que todos os que tem dúvidas possam ser ajudados.

Fausto Ramos
o...@faustoramos.com
(62) 8449-5267
www.faustoramos.com

"A vida não se mede pelas vezes que você respira, mas sim por aqueles
momentos que lhe deixam sem fôlego..."


    Responder    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Alex Melo  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 29 out, 21:53
De: Alex Melo <alexmelor...@gmail.com>
Data: Thu, 29 Oct 2009 22:53:42 -0200
Local: Qui 29 out 2009 21:53
Assunto: Re: [gophp] Criptografia e Injection Sql

se você usar algum framework ORM vc ja resolve isso, por exemplo usando
Doctrine

            $usuario = Doctrine_Query::create()
                        ->from('Usuario')
                        ->where("nome = ? and senha = ? and admin = 1")
                        ->fetchOne(array($_POST['usuario'],
sha1($_POST['senha'])));

ou voce pode forçar o tipo colocando  int

Alex Melo
(62) 9191-6563
(62) 3639-5036
www.2mtecnologia.com.br

2009/10/29 Fausto Ramos <o...@faustoramos.com>


    Responder    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Almir Neto  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 29 out, 21:57
De: Almir Neto <almirn...@gmail.com>
Data: Thu, 29 Oct 2009 22:57:11 -0200
Local: Qui 29 out 2009 21:57
Assunto: Re: [gophp] Re: Criptografia e Injection Sql

Fausto,

Se você estiver usando MySQL dê uma olhada na função
mysql_real_escape_string().

Um abraço,

Almir Neto
Desenvolvedor Web
http://www.poomax.com.br

2009/10/29 Alex Melo <alexmelor...@gmail.com>


    Responder    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Almir Neto  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 30 out, 07:30
De: Almir Neto <almirn...@gmail.com>
Data: Fri, 30 Oct 2009 08:30:15 -0200
Local: Sex 30 out 2009 07:30
Assunto: Re: [gophp] Re: Criptografia e Injection Sql

Conheço um cara chamado Eduardo Neves(vulgo eth0), ele é contribuidor do
projeto Owasp(Para quem não conhece procurem no google para saber do que se
trata), e um dos maiores especialistas em segurança web do Brasil. Já pensou
se ele viesse bater um papo sobre isso com a gente? Cara ia ser muito show!

Almir Neto
Desenvolvedor Web
http://www.poomax.com.br

2009/10/29 Almir Neto <almirn...@gmail.com>


    Responder    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Reinaldo Borges  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 30 out, 11:56
De: Reinaldo Borges <reinaldobor...@gmail.com>
Data: Fri, 30 Oct 2009 12:56:04 -0200
Local: Sex 30 out 2009 11:56
Assunto: Re: [gophp] Re: Criptografia e Injection Sql

Olá

Base64 é função de codificação/decodificação simples, sem opção de
segurança.

MD5 e SHA1 são funções de hashing. Apesar de serem usadas em criptografia,
não são funções de criptografia.

Para criptografia em PHP, veja as funções mcrypt

[]'s

Reinaldo Borges
Sent from Goiania, GO, Brazil


    Responder    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Fim das mensagens
« Voltar às Discussões « Tópico recente     Tópico antigo »

Criar um grupo - Grupos do Google - Página inicial do Google - Termos de Uso - Política de Privacidade
©2009 Google