Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.08.29;
Скачать: CL | DM;

Вниз

Допустимые символы   Найти похожие ветки 

 
Белый волк   (2004-08-15 18:45) [0]

Нужно ли проверять какие символы пользователь помещает в переменную string. Длинну я проверяю, а можно ли при помоши введения в переменную кривого смвола вывести из строя или нарушить безопасность программы.


 
jack128 ©   (2004-08-15 18:58) [1]

если логика твоей программы предпологает, что пользователь введет строго определённые символы, то проверка нужна, иначе нет..


 
Белый волк   (2004-08-15 19:10) [2]

Дело в том что я в данный момент начал писать модуль с константами и стал перед вопросом писать ли туда список допустимых синволов.
Я имею ввиду будет ли это брешью в безопасности если пользователю запретить вводить любые синволы. Синволы нужны для имени пользователя(игрока) и имени государства. Как вы думаете стоит ограничевать диапазон набираемых синволов?


 
jack128 ©   (2004-08-15 19:18) [3]


> если пользователю запретить вводить любые синволы.
радикально. Брешью в безопаснасти наврядли, а вот в функциональности - точно ;-)

> модуль с константами и стал перед вопросом писать ли туда
> список допустимых синволов
не понял, как связан модуль с канстантами и вписок допустиных символов. И вообще, подумай, откуда мы, не зная твоей задачи, можем знать какие символы может вводить твой юзер, а какие нет. Ты кажись, что то премудрил ;-)


 
Белый волк   (2004-08-15 19:30) [4]

Просто в исходниках одной из стратегических игр я увидел запрет на ввод этих самых посторонних синволов (в переписке между игроками) и меня заинтересовал вопрос, зачем?


 
Белый волк   (2004-08-15 19:35) [5]

Мне ведь не жалко, пусть вводит себе хоть %;"№":?()_ просто к примеру в PHP обычно проверяется не ввёл ли пользователь чего плохого... Вотя и решил не является ли в Delphi такие синволы угрозой безопасности...
Мне нужен простой ответ являются или нет?


 
KSergey ©   (2004-08-15 20:20) [6]

Смотря как прогу написать
Однозначно сказать нельзя - это однозначно.



Страницы: 1 вся ветка

Текущий архив: 2004.08.29;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.034 c
1-1092343189
Zak3D[@Tm]
2004-08-13 00:39
2004.08.29
Модуль Classes.


14-1092240062
TUser
2004-08-11 20:01
2004.08.29
Спамеры они или нет?


1-1092390174
Ale
2004-08-13 13:42
2004.08.29
Направление текста


1-1092315832
Реактор
2004-08-12 17:03
2004.08.29
Копия экрана


3-1091446684
sergch
2004-08-02 15:38
2004.08.29
Ошибка при подключении к SQL Server через ADO