Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php][mysql] MYSQL injection/insertion, Jak sie zabezpieczyć
FPawlak
post
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 4.02.2006

Ostrzeżenie: (0%)
-----


Witam,

Mam pytanie odnośnie zabezpieczeń.

Jeśli Magic_Quotas mam off
to wystarczy że zrobię tylko przed wywołaniem zapytania do bazy
  1. <?php
  2. $_GET['zmienna'] = addslashes($_GET['zmienna']);
  3. ?>

zamiast
  1. <?php
  2. $_GET['zmienna'] = mysql_real_escape_string($_GET['zmienna']);
  3. ?>
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
FPawlak
post
Post #2





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 4.02.2006

Ostrzeżenie: (0%)
-----


Ale po jego przeczytaniu nie wiem co jest lepsze
Go to the top of the page
+Quote Post
Jarod
post
Post #3





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 27
Dołączył: 23.04.2005

Ostrzeżenie: (0%)
-----


Cytat(FPawlak @ 22.12.2006, 21:46:55 ) *
Ale po jego przeczytaniu nie wiem co jest lepsze


Przeczytaj jeszcze raz, a potem jeszcze raz, a jak Ci to nie pomoże to spisz sobie na kartke gotowe rozwiązania - jest ich pełno.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 11.10.2025 - 19:25