Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> zabezpieczenie zmiennych php, zabezpieczenie zmiennych w php
asall
post
Post #1





Grupa: Zarejestrowani
Postów: 42
Pomógł: 0
Dołączył: 11.12.2013

Ostrzeżenie: (0%)
-----


Witam wszystkich prosze o poradę, zaczynam bawić sie z systemem prosteych ogłoszeń opartym o bardzo stary systemik sprzedawany kiedyś na allegro

system tak stary że nie ma filtrowanych nawet zmiennych w php

i tu moje pytanie czy filtrowanie danych pochodzących z formularzy a zapisywanych w SQL będzie bezpieczne kiedy w momencie ich dodawania do bazy każdego POST umieszcze w funkcji filtruj()

  1. function filtruj($zmienna)
  2. {
  3. $zmienna = stripslashes($zmienna); // usuwamy slashe
  4.  
  5. // usuwamy spacje, tagi html oraz niebezpieczne znaki
  6. }



np.

filtruj($dane1); -> i to do sql


chodzi mi o bezpieczeństwo odczytu tych że danych w strukturze kodu + bezpieczeństwo przed atakami
Go to the top of the page
+Quote Post
Kshyhoo
post
Post #2





Grupa: Opiekunowie
Postów: 3 855
Pomógł: 317
Dołączył: 4.01.2005
Skąd: że




O bezpieczeństwie jest przypięty temat: SQL-Injection. Zapoznaj się z nim. Nikt nie będzie Ci na nowo robił wykładu. Przenoszę do Przedszkola.
Go to the top of the page
+Quote Post
Daimos
post
Post #3





Grupa: Zarejestrowani
Postów: 1 319
Pomógł: 118
Dołączył: 26.11.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


i po co robisz ten warunek?
  1. $zmienna = stripslashes($zmienna); // usuwamy slashe

skoro niżej i tak dajesz stripslashes?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 14:16