Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Czy warto uzywac dodatkowo slaszowania przy PDO, zabezpieczenie sie przed mysql injection
-ztu-
post 20.07.2008, 15:17:32
Post #1





Goście







Uzywam biblioteki PDO do laczenia sie z baza danych. Chcialbym zasiegnac waszej fachowej opinii w kwestii zabezpieczenia strony przed mysql injection. Mianowicie w pdo uzywam metody prepare a potem dopiero bidnuje zmienne. Przekladam wiec ciezar laczenia zapytania z php na baze. Czy jest to dostateczne zabezpieczenia przed mysql injection czy warto na wszelki wypadek wlaczyc magic quotes i slashowac zapytania zeby miec stuprocentowa pewnosc zabezpieczen (stu procentowa w wielkim cudzyslowie). Poprawnosc typow danych sprawdzam podczas bindowania wiec kwestie te pomijam.

Z gory dzieki za pomoc
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 02:14