![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Siema da mi ktos jakieś linki (najlepiej z Polską treścią) o sql injection. Chciałbym się o tym dowiedzieć, bylem na Temat: SQL Injection Insertion lecz ktoś cos pisze a drugi ze to nic nie daje. Oczywiście nie chodzi mi o pierwsze lepsze z google tylko o sprawdzone tresci. Z góry dzięki! Pozdrawiam!
Ten post edytował seba199696 12.11.2011, 01:04:40 |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
Zamiast czytać stosy poradników jak się bronić przed SI użyj PDO, który uchroni cię w 99,99999999%(dałbym 100% ale wiadomo nic nie gwarantuje takego poziomu bezpieczeństwa) przed tego typu atakami
![]() |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 217 Pomógł: 21 Dołączył: 10.06.2011 Skąd: Głogów Ostrzeżenie: (0%) ![]() ![]() |
PDO? A jakiegoś linka zapodałbyś nam?
@down gdzie jest guziczek "pomógł?" Ten post edytował jackraymund 12.11.2011, 14:15:50 -------------------- Wykonuje zlecenia na pobieranie danych ze stron i różne boty.
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 006 Pomógł: 111 Dołączył: 23.07.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
-------------------- |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
-------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Nom
![]() ![]() Ten post edytował seba199696 12.11.2011, 14:35:23 |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Nom ![]() ![]() Chyba nikt nie wie o co Ci w tym momencie chodzi. -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
|
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 1 006 Pomógł: 111 Dołączył: 23.07.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
BO w zapytaniu ma być like, a nie = .
-------------------- |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Jeszcze jedno pytanko
![]() Jeśli używam bindowania to jak mam użyc LIKE %% ?
Ten post edytował seba199696 13.11.2011, 11:00:15 |
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 1 006 Pomógł: 111 Dołączył: 23.07.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Przykład znaleziony w google:
W Twoim przypadku pewno będzie: Ten post edytował IceManSpy 13.11.2011, 11:13:58 -------------------- |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Nie rozumiem.
|
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 1 006 Pomógł: 111 Dołączył: 23.07.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Spróbuj tak:
-------------------- |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
A jak bym chciał zrobić więcej warunków?
Przecież to chyba nie binduje... Znalazłem!
Dzieki i pozdrawiam! temat do zamkniecia! Ten post edytował seba199696 13.11.2011, 12:45:45 |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 6 380 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Możesz też od razu to puścić do zapytania:
Kod $sth->execute(array('key' => "%$keyword%")); A w sumie nazwane parametry mają bardziej sens kiedy operujesz na np skomplikowanych złączeniach gdzie na krzyż idą zapytania o identyczne dane. Dla codziennego użytku szybciej jest korzystać z ? Opis PDO -------------------- |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 11:35 |