| Varnost (mysql) | ||
|---|---|---|
|
thai
8. mar 2015 18:06:21
Pridružen od: 14. dec 2014 81 objav 32 31 2 |
#1
Imam eno vprašanje. A če uporabljam prepared mysql statement to pomeni, da sem varen pred mySQL injections ne glede na to, kaj uporabnik vpiše v obrazcu? Seveda lahko potem še uporabim filter_var, da pač preverim ali je string pravilnega zapisa ampak tudi če ne bi, sem 100% na varni strani? Vsaj kar se SQL injection-a tiče? *Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
|
|
|
SlimDeluxe
8. mar 2015 20:01:05
Pridružen od: 29. apr 2010 1223 objav 1022 144 9 |
#2
Prepared statement escape-a tvoje posredovane vrednosti, tako da si s tem precej blizu 100% varnemu sistemu Freelance Web Developer
|
|