Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: SQL Injection
Forum PHP.pl > Forum > PHP
nemo_x
Jak zabezpiczyć baze mysql przed sql injection. Czy starczy urzyć funcji addslashes(), czy może trzeba użyć mysql_escape_string(). Która metoda zapewni 100% bezpiczeństwo przed atakami tego typu :?:
kurtz
Hej
Cytat
Jak zabezpiczyć baze mysql przed sql injection. Czy starczy urzyć funcji addslashes(), czy może trzeba użyć  mysql_escape_string(). Która metoda zapewni 100% bezpiczeństwo przed atakami tego typu  :?:
metoda ktora da 100% bezpieczenstwa? Myslenie ;) a na powaznie: wiekszosc problemow rozwiazuje mysql_escape_string() bo do tego sluzy.

mysql_escape_string nie uchroni jednak przed kazdym sql injection - warto tworzac zapytanie myslec o tym by nie dawac zbyt duzej mozliwosci na podstawianie czesci zapytan. Np scicle kontrolowac zmienne w nazwach tabel czy pol.

Pozdrawiam
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.