[ Príspevkov: 12 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 06.02.14
Prihlásený: 02.04.14
Príspevky: 18
Témy: 6 | 6
NapísalOffline : 12.02.2014 14:02 | SQL Injection ochrana

Zdravim. Cital som na roznych forach o sql injection.A casto som sa stretaval s nazormi, ze uplne staci presetrit vsetky premenne,ktore vkladam do DB cez mysql_real_escape_string.Co nato poviete?Staci to?


Offline

Užívateľ
Užívateľ
SQL Injection ochrana

Registrovaný: 21.09.13
Prihlásený: 04.04.26
Príspevky: 2111
Témy: 77 | 77
Bydlisko: Považská By...
NapísalOffline : 12.02.2014 14:05 | SQL Injection ochrana

Stači ale ak začinaš tak by som sa učil už skôr PDO


_________________
Nesnívaj svoj život, ale ži svoj sen.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 06.02.14
Prihlásený: 02.04.14
Príspevky: 18
Témy: 6 | 6
Napísal autor témyOffline : 12.02.2014 14:06 | SQL Injection ochrana

Vďaka.A ano beriem na vedomie.No najprv chcem mysqli a tak postupne.


Offline

Čestný člen
Čestný člen
SQL Injection ochrana

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34 | 34
Bydlisko: Brno
NapísalOffline : 12.02.2014 17:20 | SQL Injection ochrana

Nestaci. Kod to znacne zneprehladnuje a nemas ako vyuzit napriklad cachovanie preparovanych dotazov. A kedze sa este len ucis programovat, nedokazes posudit, ci si nejake vlastnorucne escapovanie spravil dostatocne dobre - preto je vhodne nechat DB server, aby to spravil sam a lepsie.
PDO ma oproti MySQLi len vyhody. Mal by si sa ucit pracovat s tym najlepsim, co mas k dispozicii, aby si hned neziskal milion zlozvykov.


Offline

Skúsený užívateľ
Skúsený užívateľ
SQL Injection ochrana

Registrovaný: 24.01.08
Prihlásený: 13.09.17
Príspevky: 14571
Témy: 66 | 66
Bydlisko: Žilina
NapísalOffline : 12.02.2014 17:23 | SQL Injection ochrana

Tiež si myslím, že je nezmysel, aby sa človek učil jednu vec, keď existuje lepšia alternatíva.. Hádam práve preto, že sa ešte len učíš, by si sa to mal naučiť hneď poriadne.


_________________
C#, PHP, ...
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 06.02.14
Prihlásený: 02.04.14
Príspevky: 18
Témy: 6 | 6
Napísal autor témyOffline : 12.02.2014 21:01 | SQL Injection ochrana

A neviete o nejake dobrej stranke, kde by som sa mohol to pdo naucit? nejako rozumne vysvetlene a tak..okrem php.net tam som uz nieco zazrel


Offline

Skúsený užívateľ
Skúsený užívateľ
SQL Injection ochrana

Registrovaný: 24.01.08
Prihlásený: 13.09.17
Príspevky: 14571
Témy: 66 | 66
Bydlisko: Žilina
NapísalOffline : 12.02.2014 21:09 | SQL Injection ochrana

http://code.tutsplus.com/tutorials/why- ... -net-12059
http://wiki.hashphp.org/PDO_Tutorial_fo ... Developers

... proste len daj do googla "php pdo" a študuj, zdrojov je dosť :)


_________________
C#, PHP, ...
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 06.02.14
Prihlásený: 02.04.14
Príspevky: 18
Témy: 6 | 6
Napísal autor témyOffline : 12.02.2014 21:17 | SQL Injection ochrana

ano uz som narazil na paru stranok a co to pocital, ked to takto chapem,, ked pouzijem prepared statements,, a potom ich vykonam,, uz toto je samo o sebe ochrana proti sql injekcii? Ze tymto zabezpecim, ze datab. server uz rozpozna co je dotaz a co pouzivatelsky vstup?


Offline

Skúsený užívateľ
Skúsený užívateľ
SQL Injection ochrana

Registrovaný: 24.01.08
Prihlásený: 13.09.17
Príspevky: 14571
Témy: 66 | 66
Bydlisko: Žilina
NapísalOffline : 12.02.2014 21:21 | SQL Injection ochrana

Databázový server nerozpozná nič, v tom je ten problém.. Prečítaj si to ešte raz ;)


_________________
C#, PHP, ...
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 06.02.14
Prihlásený: 02.04.14
Príspevky: 18
Témy: 6 | 6
Napísal autor témyOffline : 12.02.2014 21:24 | SQL Injection ochrana

No neviem nakolko je tato stranka doveryhodna ale tu pise ze je to tak ako som povedal.Ze databazovy server vdaka prepared statements rozpozna dotaz a samotny vstup. http://www.zajtra.sk/programovanie/901/ ... ements-wtf


Offline

Čestný člen
Čestný člen
SQL Injection ochrana

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34 | 34
Bydlisko: Brno
NapísalOffline : 12.02.2014 22:57 | SQL Injection ochrana

Ano, na tej stranke je to vysvetlene rozumne.


Offline

Skúsený užívateľ
Skúsený užívateľ
SQL Injection ochrana

Registrovaný: 29.10.07
Prihlásený: 27.10.23
Príspevky: 1395
Témy: 30 | 30
Bydlisko: Bratislava
NapísalOffline : 13.02.2014 12:03 | SQL Injection ochrana

Presne tak. Prvy krok pri ochrane pred injection ma byt prepared statement. Rucne skladanie dotazov a doplnenie premennych je zlo :)


_________________
PC: OS: Windows 11 (64bit) CPU: AMD Ryzen 5 3600 GPU: ASUS TUF RTX3060Ti 8GB RAM: 16GB DDR4-3200MHz Kingston Fury MB: ASUS TUF Gaming B550M WIFI SSD: 1000GB PCIe M.2 NVME
Mobil: Xiaomi POCO F2 PRO
 [ Príspevkov: 12 ] 


SQL Injection ochrana



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

Ochrana pred SQL injection

v Backend

16

1647

14.06.2008 17:08

lostwarrior

V tomto fóre nie sú ďalšie neprečítané témy.

Ochrana proti SQL INJECTION

v Backend

3

697

16.05.2010 15:29

ac.milan

V tomto fóre nie sú ďalšie neprečítané témy.

ochrana pred sql injection

v Backend

28

1570

12.12.2008 0:49

rooobertek

V tomto fóre nie sú ďalšie neprečítané témy.

SQL injection

v Internet, služby a sociálne siete

1

397

27.02.2014 17:36

walther

V tomto fóre nie sú ďalšie neprečítané témy.

SQL injection

v Databázy

7

892

11.01.2010 17:17

Antuanet

V tomto fóre nie sú ďalšie neprečítané témy.

SQL Injection

v Backend

2

752

07.01.2010 20:43

rooobertek

V tomto fóre nie sú ďalšie neprečítané témy.

sql injection a ine

v Backend

5

550

25.02.2010 5:44

rooobertek

V tomto fóre nie sú ďalšie neprečítané témy.

hrozi mi v tomto priklade sql injection ?

v Backend

10

693

06.02.2010 9:57

Ďuri

V tomto fóre nie sú ďalšie neprečítané témy.

spam ochrana, sql ochrana

v Backend

14

988

08.01.2011 23:56

Feko

V tomto fóre nie sú ďalšie neprečítané témy.

Aka ochrana zariadenia (bleskoistka, prep. ochrana)

v Siete

2

599

06.10.2012 18:38

peto007

V tomto fóre nie sú ďalšie neprečítané témy.

Rezidentná ochrana vs. rezidentná ochrana

v Antivírusy a ochrana

6

1292

23.04.2008 22:56

strongy

V tomto fóre nie sú ďalšie neprečítané témy.

Ochrana

v Antivírusy a ochrana

2

920

20.12.2007 12:42

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

ochrana

v Elektronika

3

997

31.01.2008 16:53

bugi512

V tomto fóre nie sú ďalšie neprečítané témy.

ochrana

v Antivírusy a ochrana

8

1252

24.01.2008 14:20

mimkork

V tomto fóre nie sú ďalšie neprečítané témy.

ochrana

[ Choď na stránku:Choď na stránku: 1, 2, 3 ]

v Antivírusy a ochrana

73

4071

05.06.2008 15:51

Qpkqkma

V tomto fóre nie sú ďalšie neprečítané témy.

Sql

v CMS

7

1069

12.04.2007 9:55

mokus



© 2005 - 2026 PCforum, edited by JanoF