Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Bezpieczne zapisywanie danych w MySQL
trifek
post
Post #1





Grupa: Zarejestrowani
Postów: 340
Pomógł: 0
Dołączył: 28.09.2015

Ostrzeżenie: (0%)
-----


Witam serdecznie,
W jaki sposób najlepiej zapisywać dane z formularzy w MySQL?

Robię to tak:

  1. $stmt = $db->prepare("INSERT INTO tabela (pole1, pole2) VALUES (:pole1, :pole2;");
  2. $stmt->bindValue(': pole1',($_POST['ilosc_dni']), PDO::PARAM_INT);
  3. $stmt->bindValue(': pole2', baza_zapis($_POST['tytul']), PDO::PARAM_STR);
  4. $stmt->execute();
  5. $stmt->closeCursor();


Znalazłem w internecie informację że warto "przefiltrować" przed takim zapisem:
  1. $_POST['pole1'] = filter_input(INPUT_POST, 'pole1', FILTER_SANITIZE_INT);
  2. $_POST['tytul'] = filter_input(INPUT_POST, 'tytul', FILTER_SANITIZE_STRING);



to prawda?(IMG:style_emoticons/default/smile.gif)


Trifek
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Pyton_000
post
Post #2





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Bindowanie załatwi sprawę.
Go to the top of the page
+Quote Post
viking
post
Post #3





Grupa: Zarejestrowani
Postów: 6 381
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Załatwi sprawę o ile wcześniej prawidłowo ustawisz kodowanie znaków (dotyczy wszystkich typów połączeń).
Oczywiście dalej takie dane przy wyświetlaniu mogą spowodować inne formy ataku np XSS.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 16.09.2025 - 02:38