Функции Язык программирования PHP

hw_GetObjectByQuery

(PHP 3>= 3.0.3, PHP 4)

hw_GetObjectByQuery - ищет объект.

Описание

array hw_getobjectbyquery (int connection, string query, int max_hits)

Ищет объекты по всему серверу и возвращает массив из object ids. Максимальное количество совпадений ограничено параметром max_hits. Если max_hits имеет значение -1, ограничения нет.

Этот запрос будет работать только с индексированными атрибутами.

См. также hw_getobjectbyqueryobj().


Назад Оглавление Вперёд
hw_GetObject Вверх hw_GetObjectByQueryColl

Сообщение об ошибке

При использовании системы безопасности PHP имеются две стороны сообщения об ошибках.
Одна это преимущества от повышения уровня безопасности, другая - вред.

Стандартная тактика нападения включает профилирование системы для введения в неё несоответствующих данных и проверка вида ошибок и контекста, в котором они возвращаются. Это даёт взломщику системы возможность испробовать информацию о сервере для определения возможных дыр. Например, если взломщик собрал информацию о странице на основе предыдущей отправки формы, он может попытаться переопределить значения или модифицировать их:
Пример 4-11. Атака на переменные HTML-страницей
<form method="post" action="attacktarget?username=badfoo&password=badfoo"> 
<input type="hidden" name="username" value="badfoo"> <input type="hidden" 
name="password" value="badfoo"> </form>