Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Funkcja oczyszczania wartości wejściowych PHP

Moim zdaniem tego rodzaju ogólne podejście do sanityzacji nie jest najlepszym sposobem myślenia o rzeczach. Po pierwsze, zapytania parametryczne (najwygodniej chyba przy użyciu PDO) są znacznie lepszym sposobem podejścia do kwestii bezpieczeństwa SQL. Ale ogólnie ...

Wiem, że impulsem programisty jest próba zmniejszenia liczby rzeczy, o których trzeba myśleć. Tak więc, naturalnie, chcesz sprawdzić, czy możesz wymyślić uniwersalną funkcję odkażania, której możesz po prostu przekazać wszystkie dane wejściowe i nie musisz się już martwić. Dane wejściowe to jednak jedna arena, na której, jeśli naprawdę chcesz bezpieczeństwa, musisz dokładnie pomyśleć o tym, czym powinien być każdy przychodzący element danych i gdzie trafią. Jeśli włączysz tutaj autopilota, będziesz wprowadzić w pewnym momencie problem bezpieczeństwa.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Zapytanie MySQL Powolne podczas korzystania z funkcji Order By z funkcją obliczania odległości między dwoma punktami (długi, szeroki)

  2. Sprawdzanie pól wyboru z wartości bazy danych

  3. Problem z JPA, EclipseLink i mysql . z rozróżnianiem wielkości liter

  4. Jak wykonać kopię zapasową procedur składowanych w MySQL

  5. link weryfikacyjny przez e-mail