Visualizzazione dei risultati da 1 a 3 su 3

Visualizzazione discussione

  1. #1

    sql injection, sono al sicuro ?

    Ciao a tutti, nel mio sito ho dei collegamenti tra pagine web che avvengono tramite passaggio di variabili in GET

    Es: http ://www.miosito.it/?pagina=10

    per poter evitare SQL injection, ho messo un controllo del tipo

    Codice PHP:
    <?php
    $pagina 
    $_GET['pagina'];

    if(
    is_numeric($pagina)){
        
    //accetto solo valori numerici
        // qui eseguo la QUERY
    }
    else{
        
    //ci stanno altri valori, non eseguo niente, o magari loggo i valori postati per capire che tentativi di manipolazioni vengono fatte... boh..
    }
    ?>


    in questo modo sono "protetto" o sono ancora a rischio?!

    Grazie a tutti per le indicazioni l'aiuto !
    Ultima modifica di aquatimer2000; 16-02-2016 a 12:54
    aquatimer2000

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.