Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] Dobrze zabezpieczone zmienne ...
Forum PHP.pl > Forum > Przedszkole
Dominator
Jak powinna wyglądać dobrze zabezpieczona zmienna przed atakiem SQL Injection ?

Jakiś przykładzik możecie podać ?

Bo wiem, że tak wygląda zwykła zmienna:

  1. $zmienna = $_POST["zmienna"];
  2.  
  3. mysql_real_escape_string($zmienna); // tak ?
thek
Nawet dobrze zabezpieczona zmienna, ale nieprawidłowo przekazana, potrafi nasmrodzić. Najlepiej używać prepared statements i bindowania zmiennych. Ogólnie jeśli już masz coś pisać sam, to używaj PDO i jego mechanizmów i odpuść sobie zabawę z mysql(i)_* a życie stanie się prostsze.
frantic09
Zawsze możesz także korzystać z funkcji addslashes smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.