Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Coding
    5. php protezioni da sql injection
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • A
      angelo85ct User Attivo • ultima modifica di

      php protezioni da sql injection

      salve ragazzi, avrei bisogno di realizzare una funzione per proteggermi da sql injection voi cosa consigliate?

      vi posto la funzione che ho fatto io, mi dite se va bene e se posso aggiungere altro?

      [PHP]

      function Filtro($stringa){
      $stringa = str_replace('?','',$stringa);
      $stringa = str_replace('"',''',$stringa);
      $stringa = str_replace('?',''',$stringa);
      $stringa=mysql_real_escape_string($stringa);
      $stringa = str_replace('<','',$stringa);
      $stringa = str_replace('>','',$stringa);
      return $stringa;}

      [/PHP]

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • T
        thedarkita ModSenior • ultima modifica di

        Ciao,
        utilizzare mysql_real_escape_string è sufficiente.

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • A
          angelo85ct User Attivo • ultima modifica di

          utilizzando questo: mysql_real_escape_string

          quando leggo poi da db devo fare qualche altra codifica? idem se quello che prendo dal form lo devo mandandare tramite email?

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • T
            thedarkita ModSenior • ultima modifica di

            No, serve solo a mettere l'escape per evitare un SQL INEJCTION, ma i dati vengono inseriti normalmente.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • A
              angelo85ct User Attivo • ultima modifica di

              ma ci sono altri accorgimenti da fare per proteggersi?

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • T
                thedarkita ModSenior • ultima modifica di

                Da SQL INJECTION no, è sufficiente utilizzare quella funzione.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                Caricamento altri post
                Rispondi
                • Topic risposta
                Effettua l'accesso per rispondere
                • Da Vecchi a Nuovi
                • Da Nuovi a Vecchi
                • Più Voti