Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Wyszukiwarka - zabespieczenia
Forum PHP.pl > Forum > Przedszkole
one_eddie
W jaki sposob zabespieczyc wyszukiwarke przed np wstrzyknieciami zapytan SQL, itp.

Czego i jak szukac w zapytaniu wprowadzonym przez uzytkownika?
nospor
1) sprawdzaj poprawność pól.
jesli pole ma byc liczbą a ktoś wprowadzi tekst to źle. możesz też rzutować pole na liczbę i zalatwi to sprawę np $x = (int)$twojepole; Gdy $twojepole bedzie zapytaniem to zostanie zamienione na 0;

2) escapuj pola tekstowe i zawsze dawaj je w ciapkacj w zapytaniu
$sql = "select ....'".mysql_escape_string($twojepoletekastowe)."' ... ";

3)i inne
podobna tematyka juz byla poruszana wiele razy. poszukaj
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.