Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Pendekatan Keamanan Php-MySql saat INSERT'ing INTO MySql &mengambil dari MySql ke layar

Diskusi sejauh ini adalah tentang melindungi dari SQL Injection dan skrip lintas situs yang Persisten. Sepertinya Anda berada di jalur yang benar.

  • Penggunaan pernyataan yang Anda siapkan adalah "praktik terbaik" untuk memerangi injeksi SQL.
  • htmlspecialchars() adalah awal yang baik untuk mencegah XSS, tetapi Anda harus menghindari data dalam skema pengkodean yang sesuai dengan tempat Anda mengeluarkan data. OWASP memiliki halaman komprehensif yang membahas hal ini:Cheat Pencegahan XSS (Cross Site Scripting) Lembar . Jawaban singkatnya:Pastikan Anda menggunakan "the escape syntax for the part of the HTML document you're putting untrusted data into. "


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Apakah memperluas kelas merupakan praktik yang baik?

  2. Python Mysql, perintah tidak sinkron; Anda tidak dapat menjalankan perintah ini sekarang

  3. Docker membuat koneksi mysql gagal

  4. Membaca gumpalan dari MySQL dengan Java

  5. Redirect file .gif mentah ke halaman handler melalui .htacces