Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php/mysql] SQL injection
bastek8989
post
Post #1





Grupa: Zarejestrowani
Postów: 205
Pomógł: 1
Dołączył: 11.09.2006

Ostrzeżenie: (0%)
-----


Witam

Mam pytanie do doswiadczonych programistow php, znacie jakies sprawdzone sposoby na uchronienie sie przed atakami sql injection? Jakie sa najczesciej popelniane bledy za ktore potem mozemy slono zaplacic i stracic swoje dane w bazie?

pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
bastek8989
post
Post #2





Grupa: Zarejestrowani
Postów: 205
Pomógł: 1
Dołączył: 11.09.2006

Ostrzeżenie: (0%)
-----


podsumowywujac = nieuzywac where "$zmienna"

i najlepiej get i post poddac filtracji
oto moj skrypcik filtrujacy:
  1. <?php
  2. if (isset($_POST['addnazwa'])) {
  3.  $addnazwa = $_POST['addnazwa'];
  4.  $addnazwa = trim(strip_tags($addnazwa));
  5.  $addnazwa = mysql_escape_string($addnazwa);
  6.  if ($addnazwa == '') {
  7.  unset($addnazwa);
  8.  }
  9. }
  10. ?>


czy wystarczajaco zabezpiecza on wpisane przez suera dane? czy jeszcze oczyms zapomnailem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Ten post edytował bastek8989 17.10.2006, 17:29:24
Go to the top of the page
+Quote Post

Posty w temacie


Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 20:02