좆문가들 많네
/send.php?a=1&b=2
select * from table where aaa=1 and bbb=2
이게 기본이라 할때
s~~ where aaa=sha1(a) and bbb=sha1(2)
이런식이면 어떤 조작을하던 그냥 값 보내는것 만으로는 안전하냐는거임
모든 데이터를 암호화 하겟냐? 븅딱아 상관없는 부분만 하는거지
/send.php?a=1&b=2
select * from table where aaa=1 and bbb=2
이게 기본이라 할때
s~~ where aaa=sha1(a) and bbb=sha1(2)
이런식이면 어떤 조작을하던 그냥 값 보내는것 만으로는 안전하냐는거임
모든 데이터를 암호화 하겟냐? 븅딱아 상관없는 부분만 하는거지
저 거 설마 로그인소스면 왜 저따구로;;;;
로그인 아님
그리고 그머냐 where 로 한번쓰고 그쪽 row한번 받은뒤 그다음 비교하는편
먼솔
니가.좆문가임 ㅋㅋ 해시된 값을 어떻게 인코딩 하냐에 따라 정상적인 요청조차 제대로 처리가 안될수가 있다.
해시 함수가 무슨 만물상자인줄 아는 듯 ㅋㅋㅋ
별 미친.짓 하지말고 그냥 정상적이고 상식적이고 직관적이며 쉬운 방법을 쓰라고
니가 쓰는 언어랑 환경에서는 닷넷의 sqlcommand처럼 파라미터 지원안하냐? 왜 자꾸 돌아가려고함
저게 비상식 적이고 직관적이지 않냐? ㅋㅋ
닷넷은 왜 들먹이는지 ㅎ
전 좆문가 맞음 그래서 질문하겟죠?ㅋ
니가 쓰는 언어랑 환경에서는 ㅍ카라미터 지원안하니까 저딴 방법을 자꾸 생각하는거겠지 좀 제대로된 언어와 환경에서 프로그래밍해라
저 방법 쓰면 최소한 디비상에 table 이라는 테이블의 .aaa와 bbb칼럼의 값들이 전부 해시로 저장다어야 하는데 암호도 아닌걸 디비에 해시로ㅜ저장하고 다루는게 상싱적이냐?
모발이라 오타 많음
ㅇㅇㅋ 그래도 될만한거 하고있음 ㅋ 칼럼 3개임 a b랑 날짜 ㅋ
php mysql 이 잘못된 언어랑 환경임?ㅎ
디비상에 저장된 날짜가 몇월 몇일인지 알고싶을때는 최근 몇년간 날짜들 전부 해시화해서 비교해야 되는데?
니가 파라미터 쓰는법 못찾는 거겠지
날짜는 암호화 안함
일단 구글에 php mysql parameter쳐서 공부 고고
php해보긴 하셧는지 ㅋ
aaa가 원래 머였는지 알고 싶을때는?
아그야 ㅋㅋㅋ php 안배워도 너보단 잘함 ㅋㅋ
자 링크 하나 던져 줄테니까 공부하고와
http://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php
원래값은 따로 저장해둠 ㅋㅋ
저게머? ㅋㅋㅋㅋ 어쩌라고 ㅋㅋ value drop 이부분 암호화 하면 공격 안먹히는데
ㅋㅋㅋ 대박이다
시발 괜히 ㅈ밥이랑 병림픽햇네
아까 말했잖아 해시된 데이터를 어떻게 인코딩 하느냐에 따라 정상적인 쿼리조차 작동안할 가능성이 있다고 만약 base58 같은 인코딩을 쓰면 그럴 가능성은 없지만 왜 원본은 또 따로 저장해야되고 그런 비상식적인 짓을 하냐는 거지 parameterized query쓰면 깔끔하게 해결되는데 말이야
넌 프로그래밍 쪽에 소질이 없는듯 걍 접어라
젖밥아
프알못 ㅋㅋ ㅅㄱ
병신 쪽팔리냐 ㅋ