Visualizzazione dei risultati da 1 a 3 su 3

Discussione: sicurezza php mysql

  1. #1

    sicurezza php mysql

    Salve,
    avrei bisogno di chiarirmi le idee riguardo alcuni aspetti della sicurezza nella realizzazione di un piccolo cms con php e mysql.

    In particolare:
    1) Nella fase di lettura da form ed inserimento in db voi come trattate le vostre variabili per evitare mysql injection?
    2) Viceversa, quando leggete dati dal db e dovete visualizzarli, come pulite le vostre stringhe per evitare che ad esempio all'interno ci siano pezzi di html che potrebbero "incasinare" la pagina?
    3) A parte questi 2 aspetti (inserimento e visualizzazione), c'è qualche altra questione meritevole di particolare attenzione secondo voi?

    Spero di essermi fatto capire...

    Grazie!

  2. #2
    Nessuna risposta?

    Io per adesso faccio così... in ogni pagina, all'inizio, eseguo questo controllo:

    Codice PHP:
    foreach($_POST as $key => $value) {
        
    $_POST[$key] = str_replace("\\""\"htmlspecialchars($valueENT_QUOTES));

    Quindi ogni volta che ci sono variabili post le elaboro subito e così se c'è qualche insert le metto nel db già convertite.
    In questo modo non devo fare nessun controllo nelle singole query e nelle singole visualizzazioni. Che ne pensate? Può essere sicuro come metodo? E soprattutto è sufficiente?
    Grazie...

  3. #3
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.