Предотвращение угрозы безопасности из веб-форм - PullRequest
0 голосов
/ 24 октября 2011

Мне всегда было интересно, когда вы заполняете веб-формы на своем веб-сайте, будь то формы регистрации или поле поиска, вы даете имя своему полю, так что это угроза безопасности или нет? Какой лучший способ предотвратить это?

Например: <input name="person_name">

Ответы [ 2 ]

1 голос
/ 24 октября 2011

Пожалуйста, не пытайтесь предотвращать атаки с использованием SQL-кода путем экранирования символов. Используйте API PDO для создания параметризованных запросов. См. Руководство по подготовленной отчетности PDO

Не использование одинаковых имен столбцов базы данных и имен полей HTML-формы в лучшем случае является безопасностью.

1 голос
/ 24 октября 2011

Это не угроза безопасности, это просто имя, которое становится ключом key в параметрах.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...