Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Protezione SQL Injection

    Ciao a tutti,
    ho appena finito di costruire il mio sito web e ho deciso di cominciare a renderlo più sicuro proteggendolo da attacchi come le SQL Injection. Purtroppo non sono molto esperto in materia e gli unici tipi di protezione che sono stato in grado di inserire fino ad ora sono stati htmlspecialchars() e il casting del tipo di dato. Cosa altro dovrei implementare?

  2. #2
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    287
    Quote Originariamente inviata da masternick Visualizza il messaggio
    Ciao a tutti,
    ho appena finito di costruire il mio sito web e ho deciso di cominciare a renderlo più sicuro proteggendolo da attacchi come le SQL Injection. Purtroppo non sono molto esperto in materia e gli unici tipi di protezione che sono stato in grado di inserire fino ad ora sono stati htmlspecialchars() e il casting del tipo di dato. Cosa altro dovrei implementare?
    sottoponi le stringhe che passi come argomenti di query prima a questa funzione : mysql_real_escape_string()
    Non siate in ansia per la vostra vita; Guardate gli uccelli del cielo: non seminano, non mietono, non raccolgono in granai, e il Padre vostro celeste li nutre. Non valete voi molto più di loro? Cercate prima il regno e la giustizia di Dio, e tutte le altre cose vi saranno date in più.

  3. #3
    Ok, le stringhe vengono quindi processate così prima di essere passate alla query:
    Codice PHP:
    $stringa mysql_real_escape_string(htmlspecialchars($stringa)) 
    Devo fare così anche per i file che vengono uploadati, oppure basta un addslashes()?

  4. #4
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    287
    Quote Originariamente inviata da masternick Visualizza il messaggio
    Ok, le stringhe vengono quindi processate così prima di essere passate alla query:
    Codice PHP:
    $stringa mysql_real_escape_string(htmlspecialchars($stringa)) 
    Devo fare così anche per i file che vengono uploadati, oppure basta un addslashes()?
    fai l'upload di file nel db?
    Non siate in ansia per la vostra vita; Guardate gli uccelli del cielo: non seminano, non mietono, non raccolgono in granai, e il Padre vostro celeste li nutre. Non valete voi molto più di loro? Cercate prima il regno e la giustizia di Dio, e tutte le altre cose vi saranno date in più.

  5. #5
    Si, così sono sicuro che solo chi ha i permessi vi possa accedere

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.