*   >> läser Utbildning artiklar >> tech >> web development

Hur du skyddar din PHP webbsida från sql injection

serat på makeup av strängen, oavsett om strängen är en e-postadress. Omdömen

En fullständig förteckning över filterfunktioner och hur man använder dem, exempel mm kan hittas här:

https://www.w3schools.com/php/php_ref_filter.asp Omdömen

Förutom att skydda ingångs feild från sql attack bör du också skydda innehållet kommer från url, t.ex. GET variabler, eftersom dessa även kan ändras av en användare.

Vad jag använder som en tumregel är, skydda allt som en användare kan generera eller har möjligheten att redigera och kontrollera innehåll som skickas via databasen är exakt vad du förväntar dig att det ska vara, så om du förväntar dig vara bara siffror, inte accepterar text. Om du följer denna regel bör du vara fina. Omdömen

Använda de tre metoder som beskrivs ovan, bör du kunna säkert veta att inga hackare att infiltrera din webbplats, för mina egna hemsidor, använder jag en kombination av filtret . funktioner och AES-kryptering när innehållet är personliga t.ex.

lösenord, men om det är bara standardvariabler (t.ex. användar-ID osv) så skulle jag bara använda filterfunktioner Omdömen

För mer information, jag rekommendera dessa webbplatser:

Grundläggande SQL security:

https://searchsecurity.techtarget.com/generic/0,295582,sid14_gci1369365,00.html

Information på filter functions:

https://php.net/manual/en/book.filter.php

https://www.w3schools.com/php/php_ref_filter.asp

Information på AES-kryptering: Omdömen

https://www.progressive-coding.com/tutorial.

php Omdömen

Page   <<  [1] [2] [3] 

Copyright © 2008 - 2016 läser Utbildning artiklar,https://utbildning.nmjjxx.com All rights reserved.