Je gebruikt een verouderde webbrowser. Het kan mogelijk deze of andere websites niet correct weergeven. Het is raadzaam om je webbrowser te upgraden of een browser zoals Microsoft Edge of Google Chrome te gebruiken.
Archief - SQL Injection
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Drupal gebruikt ook alleen maar mysql_real_escape_string() dus ergens zal dat toch wel werken. Daarnaast kan je via de PHP MySQL connector maar 1 commando per keer uitvoeren. Al bij al ga je sowieso redelijk veilig zitten en is heel die SQL injection heise wat overroepen.
Drupal gebruikt ook alleen maar mysql_real_escape_string() dus ergens zal dat toch wel werken. Daarnaast kan je via de PHP MySQL connector maar 1 commando per keer uitvoeren. Al bij al ga je sowieso redelijk veilig zitten en is heel die SQL injection heise wat overroepen.
ik gebruik addslashes. Dat zorgt ervoor dat voor de ' en de " een / komt, zodat ze geen PHP code in de form kunnen steken. Ik gebruik het nu een jaar, en nog nooit gehackt geweest.
ik gebruik addslashes. Dat zorgt ervoor dat voor de ' en de " een / komt, zodat ze geen PHP code in de form kunnen steken. Ik gebruik het nu een jaar, en nog nooit gehackt geweest.
gebruik prepared statements ... hebde normaal int geheel geen last van.
als je framework gebruikt als codeigniter of cakephp zit dit al voorgeprogrammeerd, is ondersteund vanaf mysql4.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.