Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] mysql_escape - gdzie nie stosować
Forum PHP.pl > Forum > Przedszkole
gawellus
Przeczytałem dzisiaj, że aby zabezpieczyć się przed sql injection należy wyłączyć na serwerze magic_quotes_gpc i używać w zapytaniach mysql_escape.
Moje pytanie jest takie: czy przy każdym zapytaniu należy używać tej funkcji? Czy może dane poufne jak hasło czy login tak, a na przykład jakieś inserty do mniej ważnych tabel nie?
Spawnm
zawsze, hasła nie musisz jeśli je dajesz w md5() , dodatkowo jeśli dane od usera to tylko liczby wystarczy jak dasz
$x=(int)$_GET['dane'];

W dziale php jest przypięty temat o sql injection , poczytaj.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.