Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] Zabezpieczenie sql injection
Forum PHP.pl > Forum > Przedszkole
dk1342
Witam mam taki kod php który wykorzystuje tak żeby wszystkie podstrony były w jednym pliku np. podstrona.php?id=cos.. a nie np. cos.php:

  1. <?php
  2. if ($_GET['id'] == 'cos')
  3. {
  4. echo "tresc podstrony...";
  5.      
  6. }
  7. ?>


i mam pytanie czy ten kod jest dobry ? chodzi o sql incjection questionmark.gif a jeśli nie to zabezpieczyłby mi go ktoś i odesłał ? z góry dziękuje
wookieb
Cytat(dk1342 @ 26.11.2008, 14:57:49 ) *
a jeśli nie to zabezpieczyłby mi go ktoś i odesłał ?


Odesłałem ci link do http://php.net/mysql_real_escape_string
Gacek89
sql injection występuje jedynie przy operacjqch na bazie a tutaj takich niemasz wiec niema sie o co bac smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.