Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php][mysql] MYSQL injection/insertion, Jak sie zabezpieczyć
FPawlak
post
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 4.02.2006

Ostrzeżenie: (0%)
-----


Witam,

Mam pytanie odnośnie zabezpieczeń.

Jeśli Magic_Quotas mam off
to wystarczy że zrobię tylko przed wywołaniem zapytania do bazy
  1. <?php
  2. $_GET['zmienna'] = addslashes($_GET['zmienna']);
  3. ?>

zamiast
  1. <?php
  2. $_GET['zmienna'] = mysql_real_escape_string($_GET['zmienna']);
  3. ?>
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 5)
cadavre
post
Post #2





Grupa: Zarejestrowani
Postów: 472
Pomógł: 7
Dołączył: 7.12.2005
Skąd: Gliwice

Ostrzeżenie: (0%)
-----


Jest cały topik. Dokładnie tutaj. Przylepiony...
Go to the top of the page
+Quote Post
FPawlak
post
Post #3





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 4.02.2006

Ostrzeżenie: (0%)
-----


Ale po jego przeczytaniu nie wiem co jest lepsze
Go to the top of the page
+Quote Post
Jarod
post
Post #4





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 27
Dołączył: 23.04.2005

Ostrzeżenie: (0%)
-----


Cytat(FPawlak @ 22.12.2006, 21:46:55 ) *
Ale po jego przeczytaniu nie wiem co jest lepsze


Przeczytaj jeszcze raz, a potem jeszcze raz, a jak Ci to nie pomoże to spisz sobie na kartke gotowe rozwiązania - jest ich pełno.
Go to the top of the page
+Quote Post
sobieh
post
Post #5





Grupa: Zarejestrowani
Postów: 22
Pomógł: 0
Dołączył: 28.10.2004

Ostrzeżenie: (0%)
-----


a czy to wazne jak to zrobisz ?
php i tak jest wolne wiec nie ma za bardzo znaczenia czego uzyjesz.

wystarczy zablokowac mozliwosc wpisania bezposrednio do Query
znakow ; " ' i nie powinno byc mozliwosci na SqlInject.
Go to the top of the page
+Quote Post
maverickkk
post
Post #6





Grupa: Zarejestrowani
Postów: 181
Pomógł: 0
Dołączył: 12.11.2005

Ostrzeżenie: (0%)
-----


sobieh ty to jestes gość (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) teraz już nie musze czytać całego 7 stronicowego topika o ' SQL Injection' thx.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 20:34