Pereiti prie turinio

SQL Injekcijų testavimas


Rekomenduojami pranešimai

Nenaudoju prepared statements, naudoju query. Tikrinau su „Subgraph Vega", bet nerado visiškai nieko, kuo galėtų įsibrauti į duom.baze ar atlikti joje nelegalius veiksmus.

Prepared statements yra toolas, kuris 'automatizuoja' query sukurima. Naudojantis siuo metodu, visi tavo pateikti duomenys yra automatiskai escapinami. Jei jo nenaudoji, o ranka rasai visas queries, tada jei escapinai visus duomenis, turetum buti apsisaugojes nuo SQLinjection.

 

Beje, nepamirsk apsisaugoti ir nuo XSS.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...