| Autor | Zpráva | ||
|---|---|---|---|
| Fisak Profil |
#1 · Zasláno: 22. 1. 2012, 21:17:15
Zdravím... rád bych se zeptal jestli se nějak globálně dá zabezpečit kód proti sql/php injekci ... nechce se mi vypisovat u každého $_POST ['formular'] fci mysql_real_escape_string, proto bych se rád zeptal jestli to jde nějak zabezpečit tak aby se to dělalo automaticky abych vždy mohl napsat jen $promenna = $_post[...]; mysql_query("... $promenna ... "); předem díky za odpověď :-)
|
||
| Spectator Profil |
#2 · Zasláno: 22. 1. 2012, 21:22:48
používej nějakou databázovou vrstvu - třeba dibi, nebo si udělej něco svého a rovnou si ošetři co potřebuješ
|
||
| Fisak Profil |
#3 · Zasláno: 22. 1. 2012, 21:46:44
Spectator:
no a co udělat svůj vlastní layer ? co přesně má takový layer obsahovat a jak by měl vypadat ?? (sry za offtopic nechce se mi kvůli tomu dělat nový) |
||
| Keeehi Profil |
#4 · Zasláno: 22. 1. 2012, 21:48:33
Fisak:
Já bych doporučoval nic svého nedělat. 1. Je to zbytečná práce, když už je něco hotového. 2. Je větší pravděpodobnost, že v tom budete mít bezpečnostní chybu. |
||
|
Časová prodleva: 15 let
|
|||
0