Autor Zpráva
Anonymní
Profil *
MOj sef mi napisal:

ak este nemas, osetri vstupy proti SQL injekciam a inym utokom, ludia su zli :)

Co mam pod tym chapat?
Hugo
Profil
Musis hlidat co ti lidi pisou do formularu. Vhodne volenym prikazem muzes napr. vypsat obsah tabulky nebo databaze, v horsim pripade ji vymazat, atd.

Dobre je pouzivat funkci AddSlashes() a jeste hlidat vstupni data pomoci regularnich vyrazu.

U dotazu DELETE se taky vyplati pouzivat LIMIT atd.

Pohledej v googlu, o tomhle uz byly napsany stovky clanku.
Anonymní
Profil *
som skusal davat do googla sql injekcie a vselico co mam napadlo, no nic take extra som nenasiel. Mate nejake link, pls?
Hugo
Profil
http://www.google.com/search?q=sql+injection

Me to vyhodil hafo odkazu
Leo
Profil
Injekce boli :-) Leo
Anonymní
Profil *
Podivej se na: http://php.vrana.cz/obrana-proti-sql-injection.php
Toto téma je uzamčeno. Odpověď nelze zaslat.

0