Одного разу я хакнув свій сайт, іншого разу хакнули один з сайтів мого клієнта.
Ці хаки були через SQL-injection.
Отже, які методи захисту найпоширеніші:
1 - екранування даних запиту в одинарні лапки '
2 - перевірка числових значень функцією intval
2.a - перевірка регулярними виразами, наприклад при mod_rewrite
3 - перевірка на входження спец.слів в
(
Read more... )