Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Czy jestem bezpieczny przed wstrzyknięciami SQL?

Nie oczyszczasz $_POST['id'] .

Wykonaj intval() na nim lub (lepiej) całkowicie odmówić przetwarzania, jeśli ID nie jest liczbą całkowitą (zakładając, że ID to int pole).

if (!is_numeric($_POST['id'])
 die ("Invalid ID");


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Użyj relacyjnych baz danych MySQL w Fedorze 14

  2. SQL — podaj 3 trafienia tylko dla każdego typu

  3. UNIKALNE OGRANICZENIE MYSQL

  4. Jak uzyskać kod kraju z wtyczki (intl-tel-input) po przesłaniu formularza?

  5. PHP PDO:Jak radzić sobie z bindValue() i zastrzeżonymi słowami kluczowymi?