Jump to content
php.lv forumi

mysql aizsardziba no visa ka launa


SaMay

Recommended Posts

iesaku iemacities sql injections pasham, tad varesi saprast ka aizsargaties.

 

nekad nepadot neparbaudititus un neapstradatus mainogos skriptiem

Link to comment
Share on other sites

Divi galvenie noteikumi:

1. Visi dati, kas ir INT vai FLOAT, piespiedu kārtā tiek type castoti uz šiem tipiem (...WHERE id = ". (int) $id)

2. Visi pārējie dati tiek apstrādāti ar mysql_real_escape_string()

 

Vēl ideālāk, ja vari izmantot prepared statements. (Ja izmanto mysqli moduli, tad var)

Link to comment
Share on other sites

Manā izvilkumā no Latvijas blogiem bija viena norāde uz raksteli par to, tiesa gan neatceros vai tajā pašā bija latviski jebšu savukārt norāde uz kādu anglisku rakstu.

Citādi jādomā, ka jāmeklē info forumos vai arī tomēr jāorientējas uz google un angļu valodu.

 

Gints Plivna

http://datubazes.wordpress.com

Link to comment
Share on other sites

×
×
  • Create New...