![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 31 Pomógł: 0 Dołączył: 3.03.2004 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Witam.
magic_quotes_gpc mam ustawione w php.ini na ON, czy to generalnie zabezpiecza przez sql injection czy trzeba stosować jakieś inne metody jeszcze? Pozdrawiam -------------------- Dziękuj za przysługi...
Warsztat: Apache 2.0.39 | MySQL 3.23.36 | PHP 4.2.2 www.djparson.tk |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 19 Pomógł: 0 Dołączył: 17.01.2003 Ostrzeżenie: (0%) ![]() ![]() |
ZTCW to prawie tak... musisz tylko pamiętać o ujmowaniu w apostrofy wartości liczbowych (np. WHERE id = '$id') i sprawdzaniu typu zmiennej tam, gdzie cudzysłowów nie da się zastosować (np. przy LIMIT) - do tego dobra jest funkcja np. is_numeric
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 22:26 |