Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 360 Pomógł: 34 Dołączył: 20.08.2011 Ostrzeżenie: (0%)
|
Witam, może mi ktoś pomóc i powiedzieć, która wersja jest poprawna lub, której lepiej użyć żeby zapewnić sobie minimum bezpieczeństwa przy logowaniu ? Zrobiłem dwie wersje, ale jakoś bardziej poprawnie wygląda mi druga wersja. Mogę prosić o jakieś podpowiedzi, sugestie odnośnie kodu ?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 129 Pomógł: 13 Dołączył: 23.11.2011 Ostrzeżenie: (0%)
|
Wychodzi na to samo.
Ewentualnie do $_POST addslashes, chociaż i tak jest to już zbędne.
Największe bezpieczeństwo gwarantuje Ci jednak użycie biblioteki PDO. Ten post edytował Bateria 23.03.2013, 21:31:39 |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 360 Pomógł: 34 Dołączył: 20.08.2011 Ostrzeżenie: (0%)
|
Wychodzi na to samo. Ewentualnie do $_POST addslashes
Myślałem właśnie nad dodaniem jeszcze "addslashes", ale czy to nie jest już tak trochę nawyrost i nie wpłynie to bardziej na bezpieczeństwo ? Wiem, że PDO byłoby lepsze, ale jednak chciałbym jeszcze przerobić ten temat. Ten post edytował Mega_88 23.03.2013, 21:35:53 |
|
|
|
Mega_88 [PHP][MySQL] - logowanie i mysql_real_escape_string 23.03.2013, 21:22:24
Wazniak96 Według mnie nie ma różnicy, oprócz tego, że w drug... 23.03.2013, 21:30:19
Bateria Nie ma co mieszać funkcji PHP w zapytaniach MySQL,... 23.03.2013, 21:37:14
Michael2318 Kompletny bezsens, przecież to nie ma w ogóle żadn... 23.03.2013, 21:39:15
Wazniak96 Po co addslashes skoro używamy już mysql_real_esca... 23.03.2013, 21:42:42 
Mega_88 Cytat(Wazniak96 @ 23.03.2013, 21:42:4... 23.03.2013, 22:18:31
Bateria mysql_real_escape_string do operacjach na bazach d... 23.03.2013, 22:26:36
Wazniak96 Spokojnie. Wszystko jest odwracalne przez stripsla... 23.03.2013, 23:36:15 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 08:55 |