En fullständig förteckning över filterfunktioner och hur man använder dem, exempel mm kan hittas här:
https://www.w3schools.com/php/php_ref_filter.asp Omdömen
Förutom att skydda ingångs feild från sql attack bör du också skydda innehållet kommer från url, t.ex. GET variabler, eftersom dessa även kan ändras av en användare.
Vad jag använder som en tumregel är, skydda allt som en användare kan generera eller har möjligheten att redigera och kontrollera innehåll som skickas via databasen är exakt vad du förväntar dig att det ska vara, så om du förväntar dig vara bara siffror, inte accepterar text. Om du följer denna regel bör du vara fina. Omdömen
Använda de tre metoder som beskrivs ovan, bör du kunna säkert veta att inga hackare att infiltrera din webbplats, för mina egna hemsidor, använder jag en kombination av filtret . funktioner och AES-kryptering när innehållet är personliga t.ex.
lösenord, men om det är bara standardvariabler (t.ex. användar-ID osv) så skulle jag bara använda filterfunktioner Omdömen
Grundläggande SQL security:
https://searchsecurity.techtarget.com/generic/0,295582,sid14_gci1369365,00.html
Information på filter functions:
https://php.net/manual/en/book.filter.php
https://www.w3schools.com/php/php_ref_filter.asp
Information på AES-kryptering: Omdömen
https://www.progressive-coding.com/tutorial.
php Omdömen
6 VS Google Chrome