Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> magic_quotes_gpc=ON --- Czy to wystarczy ?
deejay
post
Post #1





Grupa: Zarejestrowani
Postów: 31
Pomógł: 0
Dołączył: 3.03.2004
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Witam.
magic_quotes_gpc mam ustawione w php.ini na ON, czy to generalnie zabezpiecza przez sql injection czy trzeba stosować jakieś inne metody jeszcze?

Pozdrawiam


--------------------
Dziękuj za przysługi...
Warsztat: Apache 2.0.39 | MySQL 3.23.36 | PHP 4.2.2
www.djparson.tk
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
pozmu
post
Post #2





Grupa: Zarejestrowani
Postów: 19
Pomógł: 0
Dołączył: 17.01.2003

Ostrzeżenie: (0%)
-----


ZTCW to prawie tak... musisz tylko pamiętać o ujmowaniu w apostrofy wartości liczbowych (np. WHERE id = '$id') i sprawdzaniu typu zmiennej tam, gdzie cudzysłowów nie da się zastosować (np. przy LIMIT) - do tego dobra jest funkcja np. is_numeric
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 22:26