Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Quali dati filtrare da SQL INJECTION

    Salve,

    ho un dubbio a cui non ho risposta. I dati che passo nel database passati tramite get e post devo processarli con mysql escape string, quello che mi chiedo è:

    serve farlo anche per i dati passati con form select e per quelli con campo hidden?
    se lo faccio è superfluo o anche se lo faccio in fin dei conti non è che sia un errore?

  2. #2
    Utente di HTML.it L'avatar di Shika
    Registrato dal
    Jan 2010
    Messaggi
    27
    sarebbe cosa buona e giusta filtrare anche loro
    (comunque mysql_real_escape_string potrebbe non bastare )

  3. #3

    Re: Quali dati filtrare da SQL INJECTION

    Originariamente inviato da uomo_duff
    Salve,

    ho un dubbio a cui non ho risposta. I dati che passo nel database passati tramite get e post devo processarli con mysql escape string, quello che mi chiedo è:

    serve farlo anche per i dati passati con form select e per quelli con campo hidden?
    se lo faccio è superfluo o anche se lo faccio in fin dei conti non è che sia un errore?
    TUTTI i dati che ricevi dal client vanno considerati potenzialmente insicuri, non ci vuole niente a manomettere un campo hidden o il valore di una select. Controlla sempre i dati che ricevi e usa i prepared statements per proteggerti dalle injection.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.