Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Zabezpieczenie formularza
xxdrago
post
Post #1





Grupa: Zarejestrowani
Postów: 654
Pomógł: 42
Dołączył: 27.07.2010
Skąd: Jaworzno

Ostrzeżenie: (0%)
-----


Witam czy dobrze zabezpieczyłem ten formularz przed SQL inec.?

  1. ';
  2. // odbieramy dane z formularza
  3. $nick = $_POST['nick'];
  4. $email = $_POST['email'];
  5. $haslo = $_POST['haslo'];
  6. $kodsms = $_POST['kodsms'];
  7. $gg = $_POST['gg'];
  8. $ip = $_SERVER['REMOTE_ADDR'];
  9. $date = strtotime("now");
  10. $data_zak = strtotime('+ 30 days');
  11. mysql_real_escape_string($nick);
  12. mysql_real_escape_string($email);
  13. mysql_real_escape_string($haslo);
  14. mysql_real_escape_string($gg);
  15. mysql_real_escape_string($kodsms);
  16. if($nick & $email & $haslo & $kodsms) {
  17.  
  18. $connection = @mysql_connect('-------------')
  19. or die('Brak połączenia z serwerem MySQL.<br />Błąd: '.mysql_error());
  20. $db = @mysql_select_db('xxx', $connection)
  21. or die('Nie mogę połączyć się z bazą danych<br />Błąd: '.mysql_error());
  22. $ins = @mysql_query("INSERT INTO sklep SET nick='$nick', email='$email', haslo='$haslo', gg='$gg', ip='$ip', data_aktualna='$date', data_zakonczenia='$data_zak', aktywne='0', kodsms='$kodsms'");
  23. echo 'Twoje konto zostało dodane.<br> Administrator musi je zaakceptować. Możesz wysłać,<br> nick i dane z tego formularza na adres e-mail: kontakt[malpa]xxdrago.pl';
  24. }
  25. }


Ten post edytował xxdrago 1.11.2011, 15:48:53
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.09.2025 - 08:28