Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.08.29;
Скачать: CL | DM;

Вниз

Допустимые символы   Найти похожие ветки 

 
Белый волк   (2004-08-15 18:45) [0]

Нужно ли проверять какие символы пользователь помещает в переменную string. Длинну я проверяю, а можно ли при помоши введения в переменную кривого смвола вывести из строя или нарушить безопасность программы.


 
jack128 ©   (2004-08-15 18:58) [1]

если логика твоей программы предпологает, что пользователь введет строго определённые символы, то проверка нужна, иначе нет..


 
Белый волк   (2004-08-15 19:10) [2]

Дело в том что я в данный момент начал писать модуль с константами и стал перед вопросом писать ли туда список допустимых синволов.
Я имею ввиду будет ли это брешью в безопасности если пользователю запретить вводить любые синволы. Синволы нужны для имени пользователя(игрока) и имени государства. Как вы думаете стоит ограничевать диапазон набираемых синволов?


 
jack128 ©   (2004-08-15 19:18) [3]


> если пользователю запретить вводить любые синволы.
радикально. Брешью в безопаснасти наврядли, а вот в функциональности - точно ;-)

> модуль с константами и стал перед вопросом писать ли туда
> список допустимых синволов
не понял, как связан модуль с канстантами и вписок допустиных символов. И вообще, подумай, откуда мы, не зная твоей задачи, можем знать какие символы может вводить твой юзер, а какие нет. Ты кажись, что то премудрил ;-)


 
Белый волк   (2004-08-15 19:30) [4]

Просто в исходниках одной из стратегических игр я увидел запрет на ввод этих самых посторонних синволов (в переписке между игроками) и меня заинтересовал вопрос, зачем?


 
Белый волк   (2004-08-15 19:35) [5]

Мне ведь не жалко, пусть вводит себе хоть %;"№":?()_ просто к примеру в PHP обычно проверяется не ввёл ли пользователь чего плохого... Вотя и решил не является ли в Delphi такие синволы угрозой безопасности...
Мне нужен простой ответ являются или нет?


 
KSergey ©   (2004-08-15 20:20) [6]

Смотря как прогу написать
Однозначно сказать нельзя - это однозначно.



Страницы: 1 вся ветка

Текущий архив: 2004.08.29;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.057 c
6-1087541335
Furyous
2004-06-18 10:48
2004.08.29
Нужно отправить файл от клиента к клиенту через сервер.


14-1091964279
Piter
2004-08-08 15:24
2004.08.29
Интересно :)


3-1091519205
Labert
2004-08-03 11:46
2004.08.29
OCI, Parse, Prepare, курсоры и т.п.


1-1092199337
Dim!S
2004-08-11 08:42
2004.08.29
Глобальное описание ini-файл


3-1090002748
Mister
2004-07-16 22:32
2004.08.29
1 или 2 млн. записей