Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Apr 2002
    Messaggi
    151

    SQL Injection: consiglio

    Ciao a tutti,
    vi posto alcune righe del file login.php che ho creato per l'autenticazione alla sezione protetta di unsito web.
    Il file login.php prende semplicemente i due campi del form di login username e password.

    Codice PHP:
    $username trim(addslashes($_POST['username'])); 
    $password md5(trim($_POST['password'])); 
    $query mysql_query("SELECT * FROM Users WHERE Username = '$username' AND Password = '$password' LIMIT 1"
    or die(
    mysql_error()); $row mysql_fetch_array($query); 
    Premesso che sul server è attivo il magic_quotes_gpc.

    Sarei protetto con addslashes e trim sulle due variabili?

    Grazie per i consigli che vorrete darmi.

  2. #2
    Io uso
    mysql_escape_string($username);
    sulle stringhe, mentre sugli id delle news faccio
    $id = (int)$id;

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.