Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Php-MySql Bezpieczeństwo podczas WSTAWIANIA DO MySql i pobierania z MySql na ekran

Do tej pory dyskusja dotyczyła ochrony przed wstrzyknięciem SQL i trwałym skryptem krzyżowym. Wygląda na to, że jesteś na dobrej drodze.

  • Używanie przygotowanych instrukcji jest „najlepszą praktyką” w zwalczaniu wstrzykiwania SQL.
  • htmlspecialchars() to dobry początek zapobiegania XSS, ale musisz uciec przed danymi w schemacie kodowania, który jest odpowiedni dla miejsca, w którym są wysyłane dane. OWASP ma obszerną stronę, która to omawia:XSS (Cross Site Scripting) Zapobieganie oszustwom Arkusz . Krótka odpowiedź:Upewnij się, że używasz „the escape syntax for the part of the HTML document you're putting untrusted data into.


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Uzyskać nowy identyfikator klucza podstawowego rekordu z zapytania wstawiającego MySQL?

  2. delphi dxExpress MySQL:nieprawidłowa wartość LAST_INSERT_ID

  3. Zaktualizuj WAMP do MySQL 5.5?

  4. Przechowywanie procentu w Rails + MySQL

  5. Nie można wygenerować wykresu Google przy użyciu danych tabeli MySQL jako źródła danych