Какова лучшая функция, чтобы сделать ввод данных безопасным для базы данных? - PullRequest
0 голосов
/ 10 декабря 2010

Какую функцию лучше всего использовать в php-коде, которая делает ввод данных безопасным для базы данных? Я знаю об удалении пробелов до и после строки. снимая косые черты со струны.

а что еще?

и можем ли мы использовать эту функцию в сценарии входа? и есть ли другие проблемы с безопасностью, о которых нам следует беспокоиться?

и большое спасибо: D

Ответы [ 3 ]

4 голосов
/ 10 декабря 2010

PDO :: подготовить ()

Что касается других возможных уязвимостей, их много; Я предлагаю взглянуть на 19 Смертельных грехов Software Security и что-то вроде PHP Security Checklist .

2 голосов
/ 10 декабря 2010

Подготовленные операторы с функциями MySQLi. http://us2.php.net/manual/en/mysqli.prepare.php

0 голосов
/ 10 декабря 2010

Это зависит от вашей базы данных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...