![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 47 Pomógł: 0 Dołączył: 3.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
Przeczytałem dzisiaj, że aby zabezpieczyć się przed sql injection należy wyłączyć na serwerze magic_quotes_gpc i używać w zapytaniach mysql_escape.
Moje pytanie jest takie: czy przy każdym zapytaniu należy używać tej funkcji? Czy może dane poufne jak hasło czy login tak, a na przykład jakieś inserty do mniej ważnych tabel nie? |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
zawsze, hasła nie musisz jeśli je dajesz w md5() , dodatkowo jeśli dane od usera to tylko liczby wystarczy jak dasz
$x=(int)$_GET['dane']; W dziale php jest przypięty temat o sql injection , poczytaj. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 09:01 |