Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php][mysql] MYSQL injection/insertion, Jak sie zabezpieczyć
FPawlak
post
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 4.02.2006

Ostrzeżenie: (0%)
-----


Witam,

Mam pytanie odnośnie zabezpieczeń.

Jeśli Magic_Quotas mam off
to wystarczy że zrobię tylko przed wywołaniem zapytania do bazy
  1. <?php
  2. $_GET['zmienna'] = addslashes($_GET['zmienna']);
  3. ?>

zamiast
  1. <?php
  2. $_GET['zmienna'] = mysql_real_escape_string($_GET['zmienna']);
  3. ?>
Go to the top of the page
+Quote Post
cadavre
post
Post #2





Grupa: Zarejestrowani
Postów: 472
Pomógł: 7
Dołączył: 7.12.2005
Skąd: Gliwice

Ostrzeżenie: (0%)
-----


Jest cały topik. Dokładnie tutaj. Przylepiony...


--------------------
Silesian PHP User Group - www.spug.pl
Symfony2, OAuth2, budowanie API - masz pytania? Pisz!
Go to the top of the page
+Quote Post
FPawlak
post
Post #3





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 4.02.2006

Ostrzeżenie: (0%)
-----


Ale po jego przeczytaniu nie wiem co jest lepsze
Go to the top of the page
+Quote Post
Jarod
post
Post #4





Grupa: Zarejestrowani
Postów: 1 190
Pomógł: 27
Dołączył: 23.04.2005

Ostrzeżenie: (0%)
-----


Cytat(FPawlak @ 22.12.2006, 21:46:55 ) *
Ale po jego przeczytaniu nie wiem co jest lepsze


Przeczytaj jeszcze raz, a potem jeszcze raz, a jak Ci to nie pomoże to spisz sobie na kartke gotowe rozwiązania - jest ich pełno.


--------------------
”Godzina nauki w życiu nowoczesnego apostoła jest godziną modlitwy.”
(św. Josemaría Escrivá, Droga, 335)
Go to the top of the page
+Quote Post
sobieh
post
Post #5





Grupa: Zarejestrowani
Postów: 22
Pomógł: 0
Dołączył: 28.10.2004

Ostrzeżenie: (0%)
-----


a czy to wazne jak to zrobisz ?
php i tak jest wolne wiec nie ma za bardzo znaczenia czego uzyjesz.

wystarczy zablokowac mozliwosc wpisania bezposrednio do Query
znakow ; " ' i nie powinno byc mozliwosci na SqlInject.
Go to the top of the page
+Quote Post
maverickkk
post
Post #6





Grupa: Zarejestrowani
Postów: 181
Pomógł: 0
Dołączył: 12.11.2005

Ostrzeżenie: (0%)
-----


sobieh ty to jestes gość biggrin.gif teraz już nie musze czytać całego 7 stronicowego topika o ' SQL Injection' thx.


--------------------
Robie to co lubie, lubie to co Robie
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 09:48