Кемеровские программисты php общаются здесь
Anonymous
Как я могу предотвратить SQL-инъекцию в PHP?
Сообщение
Anonymous » 12 ноя 2024, 08:32
Если пользовательский ввод вставляется в запрос SQL без изменений, приложение становится уязвимым для внедрения SQL, как в следующем примере:
Код: Выделить всё
$unsafe_variable = $_POST['user_input'];
mysql_query("INSERT INTO `table` (`column`) VALUES ('$unsafe_variable')");
Это потому, что пользователь может вводить что-то вроде значения'); DROP TABLE table;--, и запрос принимает вид:
Код: Выделить всё
INSERT INTO `table` (`column`) VALUES('value'); DROP TABLE table;--')
Что можно сделать, чтобы этого не произошло?
Подробнее здесь:
https://stackoverflow.com/questions/601 ... ion-in-php
1731389553
Anonymous
Если пользовательский ввод вставляется в запрос SQL без изменений, приложение становится уязвимым для внедрения SQL, как в следующем примере: [code]$unsafe_variable = $_POST['user_input']; mysql_query("INSERT INTO `table` (`column`) VALUES ('$unsafe_variable')"); [/code] Это потому, что пользователь может вводить что-то вроде значения'); DROP TABLE table;--, и запрос принимает вид: [code]INSERT INTO `table` (`column`) VALUES('value'); DROP TABLE table;--') [/code] Что можно сделать, чтобы этого не произошло? Подробнее здесь: [url]https://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php[/url]
Как я могу предотвратить SQL-инъекцию в PHP?
Anonymous »
25 янв 2025, 23:22 » в форуме
Php
Если ввод пользователя вставлен без модификации в запрос SQL, то приложение становится уязвимым для инъекции SQL, как в следующем примере:
$unsafe_variable = $_POST ;
mysql_query( INSERT INTO `table` (`column`) VALUES ('$unsafe_variable') );...
0 Ответы
19 Просмотры
Последнее сообщение Anonymous
25 янв 2025, 23:22
Как предотвратить инъекцию SQL в PHP?
Anonymous »
06 май 2025, 07:09 » в форуме
Php
Если пользовательский ввод вставлен без изменения в SQL-запрос, то приложение становится уязвимым для инъекции SQL, как в следующем примере:
$unsafe_variable = $_POST ;
mysql_query( INSERT INTO `table` (`column`) VALUES ('$unsafe_variable') );...
0 Ответы
10 Просмотры
Последнее сообщение Anonymous
06 май 2025, 07:09
0 Ответы
5 Просмотры
Последнее сообщение Anonymous
17 июн 2025, 16:18
0 Ответы
13 Просмотры
Последнее сообщение Anonymous
25 фев 2025, 16:58
0 Ответы
41 Просмотры
Последнее сообщение Anonymous
25 фев 2025, 16:58