ciao ragazzi, vi pongo due domande da vero ignorante in materia:
1) C'è maggiore possibilità di avere un PHP injection attraverso dei form che mandano dei dati a dei database mysql rispetto a delle pagine.php che ricevono unicamente dei dati da dei database?
2) Se le pagine php che interagiscono con un database mysql (soprattutto per quel che riguarda l'inserimento dei dati da un form al database) fanno parte di una sezione del sito protetta da password ci sono meno possibilità di avere dei problemi di php injection?
Saluti!

Rispondi quotando
sono agli inizi per la programmazione php-mysql e mi sa che c'è ancora tanta strada da fare... per esempio cosa significa "fare escape di caratteri come gli apici"? E per le query sicure le scriverei se solo sapessi come fare...
