Szukam dobrych sposobów na jeszcze lepsze zabezpieczenie mojego prostego cms-a przed potencjalnymi atakami. Do tej pory dla zapytań sql zawsze elementy "przejeżdzam"
a) gdy text: addslashes
b) gdy liczby: intval
Są lepsze metody?
Szukam dobrych sposobów na jeszcze lepsze zabezpieczenie mojego prostego cms-a przed potencjalnymi atakami. Do tej pory dla zapytań sql zawsze elementy "przejeżdzam"
a) gdy text: addslashes
b) gdy liczby: intval
Są lepsze metody?
dla:
string -
mysql_escape_string($zmienna)
integer -
(int)$zmienna
float -
(float)$zmienna
BTW: sproboj zastosowac komponenty gruszki (http://pear.php.net/) i nie bedziesz musial sie martwic o bezpieczenstwo, bo oni tam juz ustawili sporo zabezpieczen :)
Zarejestruj się i dołącz do największej społeczności programistów w Polsce.
Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.