Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MySQL][PHP] Jakie powinienem zainstalować zabezpieczenie przed sql injection
Forum PHP.pl > Forum > Przedszkole
Tho
Skleiłem samodzielnie coś bardzo prostego, coś co loguje użytkownika i wyświetla mu jego "panel"(za duże słowo) smile.gif . Chciałbym wiedzieć jak zdecydować które z tych zabezpieczeń będzie u mnie konieczne. Jak to sprawdzić czy skrypt nie jest dziurawy oraz który rodzaj zabezpieczenia trzeba zainstalwoać?
jg44
Jakbyś pokazał ten kod, to byłoby znacznie łatwiej.
Przepuść wszystko to, co można wpisać do Twojego forumlarza przez mysql_real_escape_string().
CuteOne
Przed sql injection najlepszym zabezpieczeniem jest użycie PDO, więcej na google
johny_s
Hisotria tego forum zna przypadki uzycia pdo ktore nie zabezpieczalo przed sql injection wink.gif
CuteOne
"Synek, żeby kondom zabezpieczał to trzeba wiedzieć jak go nałożyć..."

to samo tyczy się PDO smile.gif dlatego odesłałem do gugla
Niktoś
Cytat
Hisotria tego forum zna przypadki uzycia pdo ktore nie zabezpieczalo przed sql injection

No jak się pod pdo nie używa parametrów to tak już bywa
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.