Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: pytanie o sql injection
Forum PHP.pl > Forum > PHP
misty
hej, mam do Was nastepujace pytanie:

powiedzmy ze ktos wpisze w formularzu:
  1. $x = '\'delete from users';


ja, zeby sie zabezpieczyc, przed wyslaniem do bazy moge skorzystac z paru metod (np mysql_real_escape_string czy addslashes), ktorych wynik dzialania jest taki, ze otrzymam:
  1. "\'delete from users"

zapisze do bazy i ok. Problem jest jednak pozniej. Pod wartoscia $x jest wartosc, ktora pozniej jest przekazywana w $_GET. Wiec jak juz bedzie ona miala
wartosc 'delete from users i przekaza ja do $_GET to mi sie link sypie.. chyba dlatego ze on nie radzi sobie z tym '

Czy ktos z Was ma moze dla mnie jakas rade jak moglabym sobie z tym poradzic?

pzdr,
misty
mortus
Tutaj może pomóc urlencode (zobacz przykład 2).
misty
zapomnialam o tym zupelnie, dzieki.

pzdr
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.