Real escape string
 
Weby 23. dec 2011 01:09:52 Pridružen od:
30. apr 2008
770 objav
120 21 2
#1

Spet imam problem zato se obračam na vas :)



Naredil sem formo za registracijo uporabnika, podatke pa vpisujem v MSSQL.

Skrbi pa me varnost.

Kaj uporabit namesto mysqlrealescape_string?



Hvala


všeč(0) ni všeč(0) spam(0)
No Packages marked for Update
 
jurij123 23. dec 2011 14:31:23 Pridružen od:
20. nov 2010
572 objav
675 148 10
#2

Meni najljubsa metoda preverjanja je z regex.


všeč(0) ni všeč(0) spam(0)
 
Roky 23. dec 2011 14:58:04 Pridružen od:
9. apr 2008
2506 objav
3240 335 107
#3

php filter extension. Fajn zadeva.


všeč(0) ni všeč(0) spam(0)
rok.meglic@gmail.com - 031 492 148
 
nextgen 23. dec 2011 15:06:56 Pridružen od:
3. nov 2011
26 objav
44 12 0
#4

Weby: Zelo odvisno, kaj potrebujes, ker to res ni nobeno vprasanje.



Kot prvo: Zakaj mysqlrealescapestring ni dober? Ali si mislil mysqlescapestring?

Drugo: ce gre vpis v bazo podatkov, lahko kot "alternativo" uporabis PDO
MySQL.

Tretje: Ce hoces filtrirati podatke, potem uporabi PCRE ali pa filter extension. Spet odvisno kaj sploh rabis.



Lahko dobimo podrobnejso razlago tvojega problema?


všeč(0) ni všeč(0) spam(0)
 
krho 23. dec 2011 16:16:05 Pridružen od:
7. jul 2011
58 objav
26 4 1
#5

kaj pa qverj s parametri? Ker tako bi se tako ali tako moralo programirati...


všeč(0) ni všeč(0) spam(0)
www.pagein.si | www.nadzornaplošča.si - Kvalitetno, zanesljivo in cenovno ugodno gostovanje elektronskih poštnih predalov.
 
nextgen 23. dec 2011 16:23:43 Pridružen od:
3. nov 2011
26 objav
44 12 0
#6

krho:

kaj pa qverj s parametri? Ker tako bi se tako ali tako moralo programirati...




To spada pod PDO :)

Sicer pa se tako ali tako lahko samo ugiba, o cem je problem, dokler ne dobimo vec informacij...


všeč(0) ni všeč(0) spam(0)
 
Vini 23. dec 2011 16:46:15 Pridružen od:
1. sep 2006
6612 objav
5234 611 56
#7

Fantje, preden se čisto zaplezate, preberite še enkrat vprašanje. Weby uporablja MSSQL. :)


všeč(0) ni všeč(0) spam(0)
 
nextgen 23. dec 2011 17:27:10 Pridružen od:
3. nov 2011
26 objav
44 12 0
#8

Ups. Hvala, Vini :]



Za MSSQL server je najbolje da uporabis kar PDO extension:



http://php.net/manual/en/ref.pdo-dblib.php


všeč(0) ni všeč(0) spam(0)
 
Weby 23. dec 2011 19:44:21 Pridružen od:
30. apr 2008
770 objav
120 21 2
#9

This extension is not available anymore on Windows with PHP 5.3 or later.

Se pravi, da tudi to ne bo šlo =)

Še najbolj se trenutno nagibam k php filter extension.



nextgen:

Podatke, kot so uporabniško ime, mail, geslo zapišem v MSSQL podatkovno bazo preko metode post.


všeč(0) ni všeč(0) spam(0)
No Packages marked for Update
 
krho 23. dec 2011 21:21:45 Pridružen od:
7. jul 2011
58 objav
26 4 1
#10

imaš PDO_SQLSRV direktno od MSja


všeč(0) ni všeč(0) spam(0)
www.pagein.si | www.nadzornaplošča.si - Kvalitetno, zanesljivo in cenovno ugodno gostovanje elektronskih poštnih predalov.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se