Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [SQL][PHP]Zabezpieczenia przed SQL INJECTION
wiktor0000
post
Post #1





Grupa: Zarejestrowani
Postów: 31
Pomógł: 0
Dołączył: 29.04.2018

Ostrzeżenie: (0%)
-----


Witam mam pewien problem ,
Myślałem że mam wystarczająco dobre zabezpieczenia przed sql injection ,ale jak odpaliłem sqlmap to się pomyliłem :C
Stosowałem mysqli_real_escape_string, htmlspecialchars, addslashes, slip_tags,
ale nie działa
Mój kod PHP
  1. <?php
  2.  
  3. $id = strip_tags(trim($_GET['id']));
  4.  
  5. $pol = mysqli_connect("localhost","root","","bazadanych");
  6. $id = mysqli_real_escape_string($pol,$id);
  7. $id = htmlspecialchars($_GET['id']);
  8. $id = addslashes($_GET['id']);
  9. $zap = "select * from uzytkownicy where id = '".$id."'";
  10.  
  11.  
  12. $qu = mysqli_query($pol,$zap);
  13. $row = mysqli_fetch_array($qu);
  14. echo $row['nick'];
  15. echo $row['email'];
  16. mysqli_close($pol);
  17.  

Pomocy

Ten post edytował wiktor0000 19.05.2018, 16:06:09
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 06:35