Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Запретить UNION запросы, mysql (https://forum.antichat.xyz/showthread.php?t=440875)

boool 16.08.2016 17:08

Возможно ли как-то запретить для пользователя бызы данных запретить выполнение UNION и UNION ALL ?

pas9x 16.08.2016 21:57

Запретить никак нельзя. Можно запретить только SELECT, лол.

Либо можно поставить между клиентом и сервером фаирвол который будет рвать соединение если обнаружит в tcp-потоке подозрительные данные, но это невиданный изврат.

Решать проблему скл-инъекций надо правильным кодингом. На крайнык можно поставить веб-файрвол (WAF (Web Application Firewall)).

BabaDook 17.08.2016 12:09

Цитата:

Сообщение от boool
boool said:

Возможно ли как-то запретить для пользователя бызы данных запретить выполнение UNION и UNION ALL ?

Какова ваша цель ?

Ereee 20.08.2016 11:12

Думаю ТС путается в выражениях из-за неопытности. А если не так, то точно есть более адекватное решение, чем запретить пользователю БД запрещать UNION(ALL).


Время: 17:14