Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2010
    Messaggi
    9

    Difendersi da sql injector

    Ciao a tutti,
    come da titolo, volevo sapere se esiste una funzione in php per proteggersi dall' sql injector.

    Grazie a tutti!!

    Saluti Giovy

  2. #2
    Utente di HTML.it
    Registrato dal
    Jun 2010
    Messaggi
    323
    premetto che non conosco neppure io se esista un modo in PHP per farlo ma puoi provare a fare un'accurata ricerca dei comandi della sql injector e provare a contrastarle....

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    1,258
    in cosa consiste questa tecnica di hacking?

  4. #4
    Utente di HTML.it
    Registrato dal
    Jul 2010
    Messaggi
    9
    consiste nell'inserire comandi sql ( select, insert, ecc) nelle caselle di testo o nei passaggi di variabili tra una pagine e l'altra.

  5. #5
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    398
    http://php.html.it/guide/lezione/298...sql-injection/

    Non considerare il punto 1 e lascia le magic quotes a off e fai l'escape con le fuzioni di mysql.

    Inoltre guida fa riferimento alla funzione ereg che ti sconsiglio di usare perchè deprecata in php 5.3 utilizza la funzione preg_match.



    Comunque il tutto si riassume controllando bene che i dati che inserisci nella query siano effettivamente quelli che dovrebbero essere.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.