Dominator
23.03.2012, 15:01:24
Jak powinna wyglądać dobrze zabezpieczona zmienna przed atakiem SQL Injection ?
Jakiś przykładzik możecie podać ?
Bo wiem, że tak wygląda zwykła zmienna:
$zmienna = $_POST["zmienna"];
thek
23.03.2012, 15:22:34
Nawet dobrze zabezpieczona zmienna, ale nieprawidłowo przekazana, potrafi nasmrodzić. Najlepiej używać prepared statements i bindowania zmiennych. Ogólnie jeśli już masz coś pisać sam, to używaj PDO i jego mechanizmów i odpuść sobie zabawę z mysql(i)_* a życie stanie się prostsze.
frantic09
23.03.2012, 21:49:52
Zawsze możesz także korzystać z funkcji
addslashes