Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Kodowanie/filtrowanie danych, m.in. zabezpieczenia na SQL Injection
kinder
post 2.04.2011, 16:00:39
Post #1





Grupa: Zarejestrowani
Postów: 39
Pomógł: 2
Dołączył: 15.03.2010

Ostrzeżenie: (0%)
-----


Witam
Chciałbym zebrać w tym poście w jaki sposób filtrujecie/kodujecie dane przesyłane do bazy i na odwrót by były "bezpieczne":
1. tekstowe
2. liczby

Wiem że biblioteka PDO odpowiednio używana dobrze zabezpiecza przed Sql injection, ale nie o to mi chodzi.Poprostu jak wy to "rutynowo" robicie na danych tekstowych a jak na liczbowych. (czytałem o dodawaniu sleszy, escejpowaniu, sprawdzaniu długosci tekstu, sprawdzaniu czy liczba, czy string, eliminacji apostrofów, wyrażenia regularne ale jak to wygląda w kodzie...)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
Spawnm
post 2.04.2011, 16:04:32
Post #2





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




Tak jak pokazuje to manual wink.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 08:46