Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP] Jakie powinienem zainstalować zabezpieczenie przed sql injection, Tylko kilka linijek kodu
Tho
post
Post #1





Grupa: Zarejestrowani
Postów: 155
Pomógł: 0
Dołączył: 26.07.2011

Ostrzeżenie: (20%)
X----


Skleiłem samodzielnie coś bardzo prostego, coś co loguje użytkownika i wyświetla mu jego "panel"(za duże słowo) (IMG:style_emoticons/default/smile.gif) . Chciałbym wiedzieć jak zdecydować które z tych zabezpieczeń będzie u mnie konieczne. Jak to sprawdzić czy skrypt nie jest dziurawy oraz który rodzaj zabezpieczenia trzeba zainstalwoać?

Ten post edytował Tho 28.11.2011, 19:54:52
Go to the top of the page
+Quote Post
jg44
post
Post #2





Grupa: Zarejestrowani
Postów: 122
Pomógł: 14
Dołączył: 14.07.2011
Skąd: Gliwice / Wrocław

Ostrzeżenie: (0%)
-----


Jakbyś pokazał ten kod, to byłoby znacznie łatwiej.
Przepuść wszystko to, co można wpisać do Twojego forumlarza przez mysql_real_escape_string().
Go to the top of the page
+Quote Post
CuteOne
post
Post #3





Grupa: Zarejestrowani
Postów: 2 958
Pomógł: 574
Dołączył: 23.09.2008
Skąd: wiesz, że tu jestem?

Ostrzeżenie: (0%)
-----


Przed sql injection najlepszym zabezpieczeniem jest użycie PDO, więcej na google
Go to the top of the page
+Quote Post
johny_s
post
Post #4





Grupa: Zarejestrowani
Postów: 594
Pomógł: 122
Dołączył: 17.07.2005
Skąd: P-na

Ostrzeżenie: (0%)
-----


Hisotria tego forum zna przypadki uzycia pdo ktore nie zabezpieczalo przed sql injection (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
+Quote Post
CuteOne
post
Post #5





Grupa: Zarejestrowani
Postów: 2 958
Pomógł: 574
Dołączył: 23.09.2008
Skąd: wiesz, że tu jestem?

Ostrzeżenie: (0%)
-----


"Synek, żeby kondom zabezpieczał to trzeba wiedzieć jak go nałożyć..."

to samo tyczy się PDO (IMG:style_emoticons/default/smile.gif) dlatego odesłałem do gugla
Go to the top of the page
+Quote Post
Niktoś
post
Post #6





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Cytat
Hisotria tego forum zna przypadki uzycia pdo ktore nie zabezpieczalo przed sql injection

No jak się pod pdo nie używa parametrów to tak już bywa
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 16.09.2025 - 08:18