Varnost (mysql)
 
thai 8. mar 2015 18:06:21 Pridružen od:
14. dec 2014
81 objav
32 31 2
#1

Imam eno vprašanje. A če uporabljam prepared mysql statement to pomeni, da sem varen pred mySQL injections ne glede na to, kaj uporabnik vpiše v obrazcu? Seveda lahko potem še uporabim filter_var, da pač preverim ali je string pravilnega zapisa ampak tudi če ne bi, sem 100% na varni strani? Vsaj kar se SQL injection-a tiče?


všeč(0) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
SlimDeluxe 8. mar 2015 20:01:05 Pridružen od:
29. apr 2010
1223 objav
1022 144 9
#2

Prepared statement escape-a tvoje posredovane vrednosti, tako da si s tem precej blizu 100% varnemu sistemu


všeč(0) ni všeč(0) spam(0)
Freelance Web Developer
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se