Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Bezpieczny INSERT
Emeszenes
post
Post #1





Grupa: Zarejestrowani
Postów: 6
Pomógł: 0
Dołączył: 17.03.2010

Ostrzeżenie: (0%)
-----


Czy poniższy insert jest bezpieczny ?

  1. $link = mysqli_connect( ... );
  2.  
  3. mysqli_set_charset( $link, 'utf8' );
  4.  
  5. mysqli_query( $link, 'SET storage_engine=InnoDB' );
  6.  
  7. $tresc = mysqli_real_escape_string ( $_POST['pole_1'] );
  8.  
  9. mysqli_query( $link, 'insert into `tabela` set `col_1`=\''. $tresc .'\'' );
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Jesli chodzi o baze to raczej tak.
A skoro juz uzywasz mysqli to zainteresuj się bindowaniem


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 03:42