*   >> Leitura Educação Artigos >> tech >> desenvolvimento web

Como proteger a sua página web php de injeção de SQL

nteiro, e não texto

O filtro funções também têm muitos outros usos, como a validação de dados e retornar verdadeiro ou falso. com base na função diferente, por exemplo, uma das funções pode validar sua seqüência e dizer-lhe, com base na composição da cadeia, ou não a string é um endereço de e-mail.

A lista completa dos funções de filtro e como usá-los, etc exemplos podem ser encontrados aqui:

https://www.w3schools.com/php/php_ref_filter.

asp

Além de proteger feild entrada de sql ataque você também deve proteger qualquer conteúdo proveniente da url, por exemplo, GET variáveis, uma vez que estes também podem ser alteradas por um usuário. O que eu uso como uma regra de ouro é, proteger tudo o que um usuário pode gerar ou tem a capacidade de editar, e certifique-se qualquer conteúdo que é enviado através do banco de dados é exatamente o que você espera que seja, por isso, se você espera que ele ser apenas números, não aceitamos texto. Se você seguir essa regra você deve estar bem.


Usando os três métodos descritos acima, você deve ser capaz de saber com segurança que há hackers estão se infiltrando seu site, para o meu próprio site, eu uso uma combinação do filtro . funções e criptografia AES quando o conteúdo é por exemplo senhas pessoais, mas se é apenas variáveis-padrão (por exemplo, identificação de usuário etc), então eu iria usar apenas as funções de filtro

Para obter mais informações, Eu recomendo esses sites:

SQL básico security:

https://searchsecurity.techtarget.com/generic/0,295582,sid14_gci1369365,00.html

Information no filtro functions:

https://php.net/manual/en/book.filter.php

https://www.w3schools.com/php/php_ref_filter.asp

Information a criptografia AES:

https://www.progressive-coding.com/tutorial.php

Page   <<  [1] [2] [3] 

Copyright © 2008 - 2016 Leitura Educação Artigos,https://artigos.nmjjxx.com All rights reserved.