Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Mengirim ke Mysql menggunakan Php dengan Salt&MD5

Anda perlu memberi tanda kutip di sekitar $secpass dalam kueri:

$newStudent = $dbh->exec ("INSERT INTO Student (uname, pass, fname, lname, email, currGrade)                VALUES('$_POST[reguser]','$secPass','$_POST[regfirst]','$_POST[reglast]','$_POST[regemail]','$_POST[regclassrank]')");

Sekedar informasi, ada banyak masalah lain dengan kode Anda di sini. Yang terbesar adalah garam itu harus acak. Anda dapat menyimpannya di database di sebelah kata sandi tetapi memiliki garam acak yang berbeda untuk setiap kata sandi secara besar-besaran mengurangi penggunaan tabel pelangi.

Kedua, dan ini adalah masalah yang jauh lebih besar, Anda harus keluar dari variabel Anda menggunakan mysql_real_escape_string() atau dengan mengubah akses database Anda untuk menggunakan PDO. Jika tidak, Anda membuka diri ke dunia yang menyakitkan dalam bentuk serangan injeksi SQL.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. permintaan mysql untuk memperbarui bidang ke maks (bidang) + 1

  2. Bagaimana mencegah duplikat sisipan ke dalam tabel

  3. Cara membuat beberapa halaman dengan dompdf

  4. Bagaimana Fungsi REGEXP_INSTR() Bekerja di MySQL

  5. Buat Cadangan Fisik dari MariaDB atau Database MySQL Anda