ammonit
Зарегистрирован: 14.03.2007 Сообщения: 1
|
Добавлено: Ср Мар 14 2007 17:28 Заголовок сообщения: Взлом сайтов - предотвращение выполнения скриптов |
|
|
Если где-либо на сайте есть вывод переменных переданных методом GET (например: Код: | <a href="formdob.php?id={$_GET['id']}"> | ) то если набрать в качестве параметра какой-либо скрипт - он выведется в html код и автоматически выполнится.
Как этого можно избежать? (кроме варианта не выводить переменные и проверки каждой переменной перед выводом)
Слышал это делается то ли через настройки Apache, то ли через настройки PHP... |
|