Kezdőoldal » Számítástechnika » Programozás » Hostinger: execute tiltva! De...

Hostinger: execute tiltva! De miért?

Figyelt kérdés

"Tisztelt felhasználó,

Az execute() parancs biztonsági okok miatt nem használható.

Ha több információra lenne szüksége, nyugodtan vegye fel velünk a kapcsolatot.

Köszönjük, hogy a szolgáltatásainkat használja,

X. XXXXX"


Kezdő vagyok PDO terén (másik kérdésben ezt már ki is fejtettem). Arra lennék kíváncsi, hogy az alábbi parancs:

[link]

milyen biztonsági problémákat okozhat egy szolgáltatónak?


Miért kell ezt tiltani? Mivel válthatnám ki? (mivel eredetileg formból kapom az adatokat így fontos az injection elleni védelem és a pdo-tól sem szívesen válnék meg, csak ha nincs más megoldás...)

Esetleg lecserélném sima mysql-re (az teljesítményben gyorsabb is), de csak ha találok rá olyan megoldást ami kellő védelmet biztosít anélkül, hogy "hibásan" tárolná az aposztrófokat.


Minden segítséget szívesen fogadok!

Köszönöm!



#Hostinger #mysql védelem
2014. jún. 6. 10:12
1 2
 1/13 A kérdező kommentje:
Azért nem tőlük kérdezem, mert 1-2 nap mire választ kapok, az idő pedig szorít.
2014. jún. 6. 10:15
 2/13 Tengor ***** válasza:
mysqli
2014. jún. 6. 10:15
Hasznos számodra ez a válasz?
 3/13 A kérdező kommentje:

$lid = 1;

include_once("beallitasok.php");


$mysqli = new mysqli(SQLHOST,SQLUSER,SQLPASS,SQLDB);


$bejegyez = $mysqli->prepare('INSERT INTO ugyfelszolgalat_naplo VALUES (?)');

$bejegyez->bindParam('i', $lid);

$bejegyez->execute();


execute itt is tiltva lehet.. ugyanúgy 500-as hiba! de ez milyen biztonsági kockázat?? egyszerűen nem is értem....

2014. jún. 6. 11:06
 4/13 Tengor ***** válasza:
100%

Írd meg nekike, hogy amitől óvják a szerverüket az az exec() és nem az execute().

[link]

2014. jún. 6. 11:14
Hasznos számodra ez a válasz?
 5/13 A kérdező kommentje:

Igen már megírtam. Most várom a válaszukat. (megint 1 nap..)

Amúgy én is erre tippeltem, hogy keverik a kettőt, de ez egyszerűen nevetséges...

2014. jún. 6. 12:00
 6/13 anonim ***** válasza:
100%

Hmm mennyire hozzáértő szogláltató...

Valóban az exec az amit tiltani kell/szoktak, de a PDO egyik legfontosabb függvényét nevetséges...

2014. jún. 6. 12:00
Hasznos számodra ez a válasz?
 7/13 A kérdező kommentje:

Na erre mondjatok valamit!!!

Leírtam, hogy ez nem a exec, ez csak a PDO egy függvénye..

mai nap meg is jött a válasz:


"Tisztelt YYYYY,


Az execute függvény is az exec-hoz hasonló, ez sem használható.


Köszönjük a kérdését és sok sikert kívánunk.


Üdvözlettel,

X. XXXXXX"


Most nem tudom, hogy sírjak vagy röhögjek...

2014. jún. 10. 11:18
 8/13 Tengor ***** válasza:
100%
Egyértelmű: válts szolgáltatót!
2014. jún. 10. 11:22
Hasznos számodra ez a válasz?
 9/13 anonim ***** válasza:
100%

Jaja, hagyd ott őket a fenébe.

Képzelem micsoda szakértelemmel lehetnek beállítva ott a dolgok...

2014. jún. 10. 11:53
Hasznos számodra ez a válasz?
 10/13 anonim ***** válasza:
Köszönöm ezt a kérdést, igen csak jót nevettem a szolgáltatón! :)
2014. jún. 24. 23:25
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!