Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] mysql_escape - gdzie nie stosować
gawellus
post
Post #1





Grupa: Zarejestrowani
Postów: 47
Pomógł: 0
Dołączył: 3.07.2009

Ostrzeżenie: (0%)
-----


Przeczytałem dzisiaj, że aby zabezpieczyć się przed sql injection należy wyłączyć na serwerze magic_quotes_gpc i używać w zapytaniach mysql_escape.
Moje pytanie jest takie: czy przy każdym zapytaniu należy używać tej funkcji? Czy może dane poufne jak hasło czy login tak, a na przykład jakieś inserty do mniej ważnych tabel nie?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
Spawnm
post
Post #2





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




zawsze, hasła nie musisz jeśli je dajesz w md5() , dodatkowo jeśli dane od usera to tylko liczby wystarczy jak dasz
$x=(int)$_GET['dane'];

W dziale php jest przypięty temat o sql injection , poczytaj.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 09:01