Какой самый быстрый и безопасный способ записи данных формы в базу данных MYSQL - PullRequest
0 голосов
/ 10 мая 2011

Я хочу хранить данные из формы в базе данных mysql и, будучи новичком в этом, я хотел бы сделать это довольно простым способом с помощью PHP, но я не хочу, чтобы форма взломалась всеми в первый день после ее выхода.там: -)

Это не информация о кредитной карте, на самом деле, если кто-то прочитает ее, это не будет иметь никакого значения, но я все равно хотел бы остановить неверные данные и людей, добавляющих записи в форму, если это возможно.

Я полагаю, что большинство онлайн-приложений имеют базовый уровень безопасности, и, будучи новичком, я волнуюсь, что не могу это установить.

1 Ответ

3 голосов
/ 10 мая 2011

Существуют некоторые основные правила, которые необходимо применять.

  1. Проверка ввода пользователя на стороне клиента (не очень необходим, но удобна для пользователя)
  2. Проверка пользователяввод на стороне сервера
  3. Очистить ввод пользователя, используя, например, mysql_real_escape_string http://php.net/manual/en/function.mysql-real-escape-string.php
  4. вставить данные в mysql
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...