Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    [Sicurezza] "Sanitizzare" gli input contro le mysql injection

    Buondì.

    Volevo fare una richiesta riguardo la sicurezza di un database mysql, in pratica la domanda è:
    Come posso proteggermi al meglio da sql injection?
    Il problema è che ho letto un migliaio di pareri contrastanti.
    Usa magic-quotes.
    No, usa una funzione nativa php.
    No, filtra tutti gli input.
    No, usa prepared statement.
    No, fai tutto quanto è sopra.


    Il problema è, si va da articoli del 2006 a cose più recenti, che non fanno altro che confondersi e confondermi.

    Esiste da qualche parte una guida aggiornata sulle varie tecniche difensive non deprecate? O qualcosa che faccia chiarezza?

  2. #2
    Utente di HTML.it L'avatar di Grino
    Registrato dal
    Oct 2004
    Messaggi
    739
    Cosa c'è di meglio della documentazione ufficiale?

    http://www.php.net/manual/en/security.php

    Siamo sempre troppo gelosi delle nostre grandi piccole opere! - Grino inedito.
    Lavori e Lavoretti

  3. #3
    Grazie.
    Se io ho apache, escludo la lettura della parte cgi bin?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.