Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Membersihkan Variabel PHP, apakah saya menggunakannya secara berlebihan?

Setiap kali Anda menyimpan data Anda di suatu tempat, dan jika data itu akan dibaca/tersedia untuk pengguna (tidak curiga), maka Anda harus membersihkannya. Jadi sesuatu yang mungkin bisa mengubah pengalaman pengguna (tidak harus hanya database) harus diperhatikan. Umumnya, semua masukan pengguna dianggap tidak aman, tetapi Anda akan melihat di paragraf berikutnya bahwa beberapa hal mungkin masih diabaikan, meskipun saya tidak merekomendasikannya sama sekali.

Hal-hal yang terjadi pada klien hanya dibersihkan hanya untuk UX yang lebih baik (pengalaman pengguna, pikirkan tentang validasi JS formulir - dari sudut pandang keamanan itu tidak berguna karena mudah dihindari, tetapi membantu pengguna yang tidak jahat untuk memiliki interaksi yang lebih baik dengan situs web) tetapi pada dasarnya, tidak ada salahnya karena data itu (baik atau buruk) hilang segera setelah sesi ditutup. Anda selalu dapat menghancurkan halaman web untuk diri Anda sendiri (di mesin Anda), tetapi masalahnya adalah ketika seseorang dapat melakukannya untuk orang lain.

Untuk menjawab pertanyaan Anda secara lebih langsung - jangan pernah khawatir berlebihan. Lebih baik aman daripada menyesal, dan biayanya biasanya tidak lebih dari beberapa milidetik.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL jumlah jam rata-rata antara tanggal yang dibuat untuk interval waktu tertentu

  2. Kesalahan fatal:Panggilan ke metode yang tidak ditentukan mysqli_stmt::fetch_array()

  3. Memperbarui banyak nilai di MySQL

  4. Pekerjaan untuk mysqld.service gagal di Centos 7

  5. Cara Mendeteksi jika Nilai Berisi Setidaknya Satu Digit Numerik di MySQL