Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    142

    mettere in sicurezza dati passati per sql

    Ciao a tutti

    Il form di ricerca dei dati li spedisce alla pagina in php che si occupa della ricerca

    naturalmente per evitare attacchi, eseguo i controlli prima di fare operazioni sul db

    Codice PHP:
    //controlli sui valori 

    $ricerca=$_GET['ricerca']; 
    $ricerca strip_tags($ricerca); 
    $ricerca stripslashes($ricerca); 
    $ricerca mysql_real_escape_string($ricerca); 
    if(
    strlen($ricerca)>2){ 
    che altri controlli mi consigliate di inserire?

    Stavo pensando a qualcosa che elimini i caratteri speciali
    o le stringhe

    FROM
    SELECT
    DROP

    ecc.

    Sto facendo in modo corretto? o lascio qualche possibilità?

    PS eseguo anche il controllo del reference testando che i dati provengano da una mia pagina , a monte.

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    142
    UP

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.