Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Berfungsi untuk membersihkan nilai input PHP

Menurut pendapat saya, pendekatan sanitasi umum semacam ini bukanlah cara terbaik untuk memikirkan sesuatu. Untuk satu hal, kueri berparameter (mungkin paling nyaman menggunakan PDO) adalah cara yang jauh lebih baik untuk mendekati masalah keamanan SQL. Tapi secara umum ...

Saya tahu dorongan pengembang adalah mencoba dan mengurangi jumlah hal yang harus Anda pikirkan. Jadi, tentu saja, Anda ingin melihat apakah Anda dapat membuat fungsi sanitasi serba guna yang dapat Anda berikan kepada semua input dan tidak perlu khawatir lagi. Namun, input adalah satu arena, di mana jika Anda benar-benar menginginkan keamanan, Anda perlu memikirkan secara spesifik tentang apa seharusnya setiap bagian data yang masuk dan di mana itu akan berakhir. Jika Anda melakukan pilot otomatis di sini, Anda akan memperkenalkan masalah keamanan di beberapa titik.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Pesan berdasarkan FIELD di MYSQL

  2. Tidak dapat memulai server:Mengikat pada port TCP/IP:Tidak dapat menetapkan alamat yang diminta

  3. Cari beberapa tabel untuk nilai yang sama

  4. Bagaimana cara mendapatkan tag paling populer secara keseluruhan dari tabel yang dinormalisasi?

  5. PHP, teks bergema dari database tanpa baris baru, semuanya dalam satu kesatuan