Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.08.29;
Скачать: CL | DM;

Вниз

Допустимые символы   Найти похожие ветки 

 
Белый волк   (2004-08-15 18:45) [0]

Нужно ли проверять какие символы пользователь помещает в переменную string. Длинну я проверяю, а можно ли при помоши введения в переменную кривого смвола вывести из строя или нарушить безопасность программы.


 
jack128 ©   (2004-08-15 18:58) [1]

если логика твоей программы предпологает, что пользователь введет строго определённые символы, то проверка нужна, иначе нет..


 
Белый волк   (2004-08-15 19:10) [2]

Дело в том что я в данный момент начал писать модуль с константами и стал перед вопросом писать ли туда список допустимых синволов.
Я имею ввиду будет ли это брешью в безопасности если пользователю запретить вводить любые синволы. Синволы нужны для имени пользователя(игрока) и имени государства. Как вы думаете стоит ограничевать диапазон набираемых синволов?


 
jack128 ©   (2004-08-15 19:18) [3]


> если пользователю запретить вводить любые синволы.
радикально. Брешью в безопаснасти наврядли, а вот в функциональности - точно ;-)

> модуль с константами и стал перед вопросом писать ли туда
> список допустимых синволов
не понял, как связан модуль с канстантами и вписок допустиных символов. И вообще, подумай, откуда мы, не зная твоей задачи, можем знать какие символы может вводить твой юзер, а какие нет. Ты кажись, что то премудрил ;-)


 
Белый волк   (2004-08-15 19:30) [4]

Просто в исходниках одной из стратегических игр я увидел запрет на ввод этих самых посторонних синволов (в переписке между игроками) и меня заинтересовал вопрос, зачем?


 
Белый волк   (2004-08-15 19:35) [5]

Мне ведь не жалко, пусть вводит себе хоть %;"№":?()_ просто к примеру в PHP обычно проверяется не ввёл ли пользователь чего плохого... Вотя и решил не является ли в Delphi такие синволы угрозой безопасности...
Мне нужен простой ответ являются или нет?


 
KSergey ©   (2004-08-15 20:20) [6]

Смотря как прогу написать
Однозначно сказать нельзя - это однозначно.



Страницы: 1 вся ветка

Текущий архив: 2004.08.29;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.023 c
3-1091521094
}|{yk
2004-08-03 12:18
2004.08.29
Что неправильно в такой инструкции?


9-1083537442
TButton
2004-05-03 02:37
2004.08.29
Хранение данных


10-1029843910
Гость (незванный)
2002-10-15 03:28
2004.08.29
Что за чудо PortableServer_POA::AdapterNonExistent


14-1092245681
Fifajan
2004-08-11 21:34
2004.08.29
Вопрос по написанию CGI для гостевой книги


1-1092670055
ЮрийК
2004-08-16 19:27
2004.08.29
Почему получается исключение?