SQL Injection

SQL Injection

offline
  • zend  Male
  • Počasni građanin
  • Pridružio: 22 Okt 2009
  • Poruke: 900
  • Gde živiš: Pancevo

Cao svima!!!

Zanima me kako da se zastitim od sql injection napada?

Koliko je sigurno da raidim funkciju ( addslashes ) ?

Primer 1: $q = "SELECT * FROM users WHERE id='$id'"; Primer 2: $q = "SELECT * FROM users WHERE id='" . addslashes($id) . "'"; ili: $sql_id = addslashes($id); $q = "SELECT * FROM users WHERE id='$sql_id'";

Koliko je ovaj nacin bezbedan ili imate neke druge predloge??



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

[Link mogu videti samo ulogovani korisnici] je bezbedniji.

integere formatiraj sa intval()



offline
  • zend  Male
  • Počasni građanin
  • Pridružio: 22 Okt 2009
  • Poruke: 900
  • Gde živiš: Pancevo

Hvala peco pokusacu sa intval()

Ko je trenutno na forumu
 

Ukupno su 916 korisnika na forumu :: 71 registrovanih, 10 sakrivenih i 835 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 100jan, 33 bren, AndrejPetar, ArchaBasha, Armadillo, Boban0312, Bubimir, crnirocko, DeerHunter, deLacy, Dimitrise93, Dogma21, Dovla 1980, Dragmi mi, Feller, FOX, Gargamel008, Gogi do, goxin, havoc995, HrcAk47, JankoS, jarovitt, JK, kolle.the.kid, Kubovac, lcc, Leonov, Lester Freamon, LUDI, lukovic, M74AB3, Metanoja, mile33, Milovan Dinic, MoscowBeast, Naj-Turs, nikola013, nnovakis, Nomica, opt1, Pale2025, paxi50, predragc, PrincipL, royst33, sekretar, Semprini, serhio, skvara, stankolich, synergia, t1kac, Tas011, Token, tomislav33, travisrise, Tvrtko I, ujke, vathra, Vladimir Veliki, Vladoj, voja64, vukajlo71, vukan0799, YugoSlav, zbazin, zmajognjeniivan, zodiac94, šakalakazu, Đuka79