<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Безопасное программирование в PHP: SQL-инъекции</title>
	<atom:link href="http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/</link>
	<description>Техническая сторона оптимизации или seo для технарей</description>
	<lastBuildDate>Mon, 15 Mar 2010 02:00:36 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: jeurey</title>
		<link>http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/comment-page-1/#comment-960</link>
		<dc:creator>jeurey</dc:creator>
		<pubDate>Tue, 12 Feb 2008 19:16:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/#comment-960</guid>
		<description>От cat_id=1+or+1=1 такие вещи не спасут - это вы верно заметили. Однако, от 16-ичного представления  и/или полного html-кодирования  символов сложения/пробела и т.д. спасают.</description>
		<content:encoded><![CDATA[<p>От cat_id=1+or+1=1 такие вещи не спасут &#8211; это вы верно заметили. Однако, от 16-ичного представления  и/или полного html-кодирования  символов сложения/пробела и т.д. спасают.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DeveloperGuru.NET</title>
		<link>http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/comment-page-1/#comment-956</link>
		<dc:creator>DeveloperGuru.NET</dc:creator>
		<pubDate>Tue, 12 Feb 2008 18:44:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/#comment-956</guid>
		<description>Насколько я понимаю, функции mysql_real_escape_string / mysql_escape_string не спасут в описанном в посте случае, когда cat_id=1+or+1=1. Тут, как я понимаю, надо делать привидение в int и обратно в строку (при конкатенации). Это не совсем логично.

В .NET параметр cat_id будет типа int, поэтому и передавать надо int, конкатенаций параметров со строкой запроса никто не делает.</description>
		<content:encoded><![CDATA[<p>Насколько я понимаю, функции mysql_real_escape_string / mysql_escape_string не спасут в описанном в посте случае, когда cat_id=1+or+1=1. Тут, как я понимаю, надо делать привидение в int и обратно в строку (при конкатенации). Это не совсем логично.</p>
<p>В .NET параметр cat_id будет типа int, поэтому и передавать надо int, конкатенаций параметров со строкой запроса никто не делает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: SeoCoder</title>
		<link>http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/comment-page-1/#comment-923</link>
		<dc:creator>SeoCoder</dc:creator>
		<pubDate>Sun, 10 Feb 2008 02:47:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/#comment-923</guid>
		<description>давайте уважать друг друга и не &quot;выкать&quot;. ;)</description>
		<content:encoded><![CDATA[<p>давайте уважать друг друга и не &laquo;выкать&raquo;. <img src='http://www.seocoder.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: jeurey</title>
		<link>http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/comment-page-1/#comment-921</link>
		<dc:creator>jeurey</dc:creator>
		<pubDate>Sun, 10 Feb 2008 01:05:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/#comment-921</guid>
		<description>Я не совсем понимаю, что вы имели ввиду...
В php есть функции mysql_real_escape_string / mysql_escape_string, которые служат для экранирования спецсимволов. 

Данная заметка ориентирована не на описание обеспечения безопасности и панацеи от SQL-инъекций, а нацеливает начинающего/продолжающего программиста на &quot;задуматься&quot;.</description>
		<content:encoded><![CDATA[<p>Я не совсем понимаю, что вы имели ввиду&#8230;<br />
В php есть функции mysql_real_escape_string / mysql_escape_string, которые служат для экранирования спецсимволов. </p>
<p>Данная заметка ориентирована не на описание обеспечения безопасности и панацеи от SQL-инъекций, а нацеливает начинающего/продолжающего программиста на &laquo;задуматься&raquo;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DeveloperGuru.NET</title>
		<link>http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/comment-page-1/#comment-919</link>
		<dc:creator>DeveloperGuru.NET</dc:creator>
		<pubDate>Sat, 09 Feb 2008 23:45:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.seocoder.org/2008/02/10/bezopasnoe-programmirovanie-v-php-sql-inekcii/#comment-919</guid>
		<description>Так никакого простого способа защититься от этого в PHP нет?

В ASP.NET подобная запись является доказательством полной некомпетентности кодера, т.к. есть SQL параметры, через которые SQL injection не пройдет.</description>
		<content:encoded><![CDATA[<p>Так никакого простого способа защититься от этого в PHP нет?</p>
<p>В ASP.NET подобная запись является доказательством полной некомпетентности кодера, т.к. есть SQL параметры, через которые SQL injection не пройдет.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
