Loading:


    Zabezpieczenie przed SQL injection oraz OR 1=1 w MySQL przez PHP

    Skrypt sprowadza się do jednej lini w kodzie PHP, aby przefiltrować oraz odpowiednio zabezpieczyć każdą zmienną wysyłaną jako paremtr do zapytania MySQL. Przykład zabezpiecza przed prostymi atakami takimi jak: podwójne cudzysłowy, dodatkowe zapytania oraz przed bardziej poważniejszym OR 1=1-- .



    Napisz Artyku³

    Listing

    //funkcja która zabezpiecza ciąg znaków to: mysql_real_escape_string
    $zapytanie = 'SELECT * FROM klienci WHERE nazwa = "' . mysql_real_escape_string($nazwa) . '"';




    Dodano przez: divix
    Ranga: Administrator serwisu Punktów: 0
    Komentarze użytkowników
      • Tre¶æ komentarza
        Kod do komentarza (opcjonalnie)
        PHP JavaScript MySQL Smarty SQL HTML CSS ActionScript
        Autor
        Token
        token

         

         








    funkcje.net
    Wszelkie prawa zastrzeżone©. | Funkcje.net 2008-2025 v.1.5 | design: diviXdesign & rainbowcolors