![]() |
אבטחה - SQL
איך אני יכול לאבטח את השאילתות שלי יותר?
ככה הן נראות עכשיו: PHP קוד:
תודה. ועוד משהו, איך עושים שה-php לא יציג שגיאות של sql ? |
קודם כל תשנה את הפונקציה mysql_escape_string ל mysql_real_escape_string
|
ציטוט:
יש עוד? |
אמממ בעקרון אין הרבה.
אני אישית הרבה פעמים מטפל במספרים לדוגמה בעזרת is_numeric (מערכים בעזרת is_array וכו'), אני בודק בעזרת mysql_num_rows שכמות התוצאות שונה מ0 ולפעמים עוד דברים בהתאם למקרה. |
PHP קוד:
|
ציטוט:
|
ציטוט:
אבל יש הרבה פעמים שבהם אם המשתמש מנסה לרמות אז מבחינתי זו "בעיה שלו". ותעיף את ה"מאבטח אתרים" מהחתימה שלך. |
ציטוט:
קרעת אותי |
ציטוט:
ולמה בדיוק שאני אעיף את זה? |
ציטוט:
אם הפלט לא תקני צריך להחזיר ארור למשתמש/להעביר לעמוד אחר או לטפל בזה בדרך כלשהי. לא לשנות את הבעיה... |
כל הזמנים הם GMT +2. הזמן כעת הוא 23:40. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ