Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] mysql_escape - gdzie nie stosować
gawellus
post 29.07.2009, 20:17:10
Post #1





Grupa: Zarejestrowani
Postów: 47
Pomógł: 0
Dołączył: 3.07.2009

Ostrzeżenie: (0%)
-----


Przeczytałem dzisiaj, że aby zabezpieczyć się przed sql injection należy wyłączyć na serwerze magic_quotes_gpc i używać w zapytaniach mysql_escape.
Moje pytanie jest takie: czy przy każdym zapytaniu należy używać tej funkcji? Czy może dane poufne jak hasło czy login tak, a na przykład jakieś inserty do mniej ważnych tabel nie?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 01:14