Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]filter_input
qz12
post
Post #1





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 6.03.2013

Ostrzeżenie: (0%)
-----


Witam,
czy za pomocą funkcji filter_input mogę zabezpieczyć się przed atakami sql injection ?
np.:
  1. $_POST['website'] = filter_input(INPUT_POST,'website', FILTER_SANITIZE_URL);
  2. $_POST['from'] = filter_input(INPUT_POST,'from', FILTER_SANITIZE_STRING);
Go to the top of the page
+Quote Post
Michael2318
post
Post #2





Grupa: Zarejestrowani
Postów: 651
Pomógł: 116
Dołączył: 3.06.2012
Skąd: Lędziny

Ostrzeżenie: (0%)
-----


Teraz używa się PDO, binduje wartości i w ogóle nie myśli o filtrowaniu danych bo PDO robi wszystko za nas.
filter_inputs służy raczej do walidacji danych, ale nie pod względem SQL Injection, a pod względem ogólnej ich poprawności czyli jeśli oczekujesz, że user podaje w danym inpucie swój email to sprawdzasz to tak:

  1. <?php
  2. if (!filter_input(INPUT_POST, 'email', FILTER_VALIDATE_EMAIL))
  3. {
  4. echo "E-Mail is not valid";
  5. }
  6. else
  7. {
  8. echo "E-Mail is valid";
  9. }
  10. ?>


I ta funkcja albo zwróci TRUE albo FALSE, w zależności czy dane są poprawne czy też nie.

Ten post edytował Michael2318 25.05.2014, 08:51:08
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 17:36