<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Validacija i filtriranje inputa (Sigurnost PHP aplikacija &#8211; 3.deo)</title>
	<atom:link href="http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/</link>
	<description>Razvoj web aplikacija - PHP, MySQL, Javascript, Ajax, jQuery i druge psovke</description>
	<lastBuildDate>Sat, 04 Feb 2012 14:12:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Zoran</title>
		<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/comment-page-1/#comment-115</link>
		<dc:creator>Zoran</dc:creator>
		<pubDate>Sun, 11 Jul 2010 11:56:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=45#comment-115</guid>
		<description>Zdravo!

Dobar članak, ali bih predložio da uz proveru ID-a prilikom preuzimanja sa GET-a uradiš još i ovo:

$provera = mysql_query(&quot;select * from IME TABELE where id=&#039;$id&#039;&quot;);

if (($id == &quot;&quot;)) {
	Header(&quot;Location: ./&quot;);
} 
else if (mysql_num_rows($provera) == 0) {
	Header(&quot;Location: ./&quot;);
}

Na ovajnačin si siguran da neko ne može upisati nepostojeću vrednost ID-a ...

Inače koristim cleanQuery funkciju kojom &quot;čistim&quot; preuzeto sa geta vrlo jednostavno:

$id = cleanQuery($_GET[&#039;id&#039;]);

Pozdrav!</description>
		<content:encoded><![CDATA[<p>Zdravo!</p>
<p>Dobar članak, ali bih predložio da uz proveru ID-a prilikom preuzimanja sa GET-a uradiš još i ovo:</p>
<p>$provera = mysql_query(&#8220;select * from IME TABELE where id=&#8217;$id&#8217;&#8221;);</p>
<p>if (($id == &#8220;&#8221;)) {<br />
	Header(&#8220;Location: ./&#8221;);<br />
}<br />
else if (mysql_num_rows($provera) == 0) {<br />
	Header(&#8220;Location: ./&#8221;);<br />
}</p>
<p>Na ovajnačin si siguran da neko ne može upisati nepostojeću vrednost ID-a &#8230;</p>
<p>Inače koristim cleanQuery funkciju kojom &#8220;čistim&#8221; preuzeto sa geta vrlo jednostavno:</p>
<p>$id = cleanQuery($_GET['id']);</p>
<p>Pozdrav!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aleksandar Babić</title>
		<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/comment-page-1/#comment-20</link>
		<dc:creator>Aleksandar Babić</dc:creator>
		<pubDate>Wed, 13 Jan 2010 13:19:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=45#comment-20</guid>
		<description>@urkes, hvala na komentaru i ukazivanju na grešku :)

@Đeka, baci link čim bude online!</description>
		<content:encoded><![CDATA[<p>@urkes, hvala na komentaru i ukazivanju na grešku <img src='http://www.salebab.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>@Đeka, baci link čim bude online!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Đeka</title>
		<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/comment-page-1/#comment-18</link>
		<dc:creator>Đeka</dc:creator>
		<pubDate>Wed, 13 Jan 2010 03:20:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=45#comment-18</guid>
		<description>Mislim da će ti biti interesantno da znaš da ću vrlo uskoro krenuti sa svojim sajtom koji će sadržati video tutorijale... Pre svega Java, naravno, ali biće svega... :)</description>
		<content:encoded><![CDATA[<p>Mislim da će ti biti interesantno da znaš da ću vrlo uskoro krenuti sa svojim sajtom koji će sadržati video tutorijale&#8230; Pre svega Java, naravno, ali biće svega&#8230; <img src='http://www.salebab.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: urkes</title>
		<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/comment-page-1/#comment-17</link>
		<dc:creator>urkes</dc:creator>
		<pubDate>Wed, 13 Jan 2010 00:28:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=45#comment-17</guid>
		<description>Pozdrav Sale,

Bas mi se dopada ovo sto si krenuo da radis. Samo tako nastavi! ;)
Sve pohvale!

PS. Imas malu gresku u kodu, kada sprecavas nepotreban upit
13	if($id &gt;= 0) {
14	   // prikaži 404
15	}
Valjda bi trebalo $id &lt;= 0.

Pozdrav!</description>
		<content:encoded><![CDATA[<p>Pozdrav Sale,</p>
<p>Bas mi se dopada ovo sto si krenuo da radis. Samo tako nastavi! <img src='http://www.salebab.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Sve pohvale!</p>
<p>PS. Imas malu gresku u kodu, kada sprecavas nepotreban upit<br />
13	if($id &gt;= 0) {<br />
14	   // prikaži 404<br />
15	}<br />
Valjda bi trebalo $id &lt;= 0.</p>
<p>Pozdrav!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aleksandar Babić</title>
		<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/comment-page-1/#comment-16</link>
		<dc:creator>Aleksandar Babić</dc:creator>
		<pubDate>Tue, 12 Jan 2010 21:24:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=45#comment-16</guid>
		<description>Nema na čemu, drago mi je da ti se sviđa. Biće još sličnih tekstova, a sledeći je o SQL injectionu. Biće spremljen za par dana...

Pozdrav!</description>
		<content:encoded><![CDATA[<p>Nema na čemu, drago mi je da ti se sviđa. Biće još sličnih tekstova, a sledeći je o SQL injectionu. Biće spremljen za par dana&#8230;</p>
<p>Pozdrav!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Đeka</title>
		<link>http://www.salebab.net/validacija-i-filtriranje-inputa-sigurnost-php-aplikacija-3-deo/comment-page-1/#comment-15</link>
		<dc:creator>Đeka</dc:creator>
		<pubDate>Mon, 11 Jan 2010 23:46:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.salebab.net/?p=45#comment-15</guid>
		<description>Sale, vrlo sam prijatno iznenađen ovim tekstom. Naime, pošto sam PHP krenuo da radim pre nekih dve tri nedelje, upravo je sigurnost od napada iskusnih ljudi postala problem, s obzirom da ću prvi svoj CMS sajt izbaciti u roku od možda nedelju dana...

Kada očekujem nastavak? :) Totalno nisam ni krenuo da rešavam problem SQL injection-a... Mada sam sam svoje sktipte zloupotrebio više puta, tako da realno imam potrebu time da se bavim...

Hvala na fantastičnom članku!</description>
		<content:encoded><![CDATA[<p>Sale, vrlo sam prijatno iznenađen ovim tekstom. Naime, pošto sam PHP krenuo da radim pre nekih dve tri nedelje, upravo je sigurnost od napada iskusnih ljudi postala problem, s obzirom da ću prvi svoj CMS sajt izbaciti u roku od možda nedelju dana&#8230;</p>
<p>Kada očekujem nastavak? <img src='http://www.salebab.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Totalno nisam ni krenuo da rešavam problem SQL injection-a&#8230; Mada sam sam svoje sktipte zloupotrebio više puta, tako da realno imam potrebu time da se bavim&#8230;</p>
<p>Hvala na fantastičnom članku!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

