Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Защита от SQL инъекций

4.9K
25 апреля 2009 года
Valar
81 / / 18.03.2008
Тема избитая. По ней куча статей, но информация зачастую противоречивая.

Во-первых, вопрос - является ли слэширование (' -> \', " -> \") переменных, участвующих в SQL запросах, 100% защитой? Если нет - приведите, пожалуйста, пример такой инъекции.

И второй вопрос - на сколько функция mysql_real_escape_string(); справляется с задачей безопасности, хватает ли этой функции?
48K
26 апреля 2009 года
отмороженный
3 / / 23.04.2009
Цитата: Valar
По ней куча статей, но информация зачастую противоречивая.
.
.
.
Если нет - приведите, пожалуйста, пример такой инъекции.



This function must always (with few exceptions) be used to make data safe before sending a query to MySQL.

Там же ( в документации) пример иньекции. Противоречивости не заметил.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог