SQL Injection

SQL Injection

offline
  • zend  Male
  • Počasni građanin
  • Pridružio: 22 Okt 2009
  • Poruke: 900
  • Gde živiš: Pancevo

Cao svima!!!

Zanima me kako da se zastitim od sql injection napada?

Koliko je sigurno da raidim funkciju ( addslashes ) ?

Primer 1: $q = "SELECT * FROM users WHERE id='$id'"; Primer 2: $q = "SELECT * FROM users WHERE id='" . addslashes($id) . "'"; ili: $sql_id = addslashes($id); $q = "SELECT * FROM users WHERE id='$sql_id'";

Koliko je ovaj nacin bezbedan ili imate neke druge predloge??



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23212
  • Gde živiš: Niš

[Link mogu videti samo ulogovani korisnici] je bezbedniji.

integere formatiraj sa intval()



offline
  • zend  Male
  • Počasni građanin
  • Pridružio: 22 Okt 2009
  • Poruke: 900
  • Gde živiš: Pancevo

Hvala peco pokusacu sa intval()

Ko je trenutno na forumu
 

Ukupno su 1174 korisnika na forumu :: 82 registrovanih, 8 sakrivenih i 1084 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 04bokibole, 100jan, 357magnum, advokat84, Ares12356, Bobrock1, Bojan198527, boskelazo, BOXRR, bozonspeedlab, Burovnyak, ceman, Ciri1994, cojapop, cvrle312, DeerHunter, Dejan_vw, Deki Duga Devetka, Doca, Dolinc, DonRumataEstorski, Dorcolac, Ercomero, Georgius, Giskard, Gitzherai, Glavni Oružni, Hans Gajger, HogarStrashni, iceburn, IQ116, ivan_8282, Josef, Jozo74, Kole1975, koom0001, Koser, krca73, kybonacci, Levi, LUDI, marre, mean_machine, metallac777, Metanoja, MGBRBG, milan47, Milometer, Milos ZA, MiroslavD, moldway, mrav pesadinac, mrvica78, MunzeKonze, nebojsag, nerevar, niksa517, procesor, radovanstojkov023, rakivan, renvoi, rovac, s putnik, samojednoimeznam, sap, Seeker, slowhand, sslay, Stevan Visoki, Stojan Mrsavi, styg, Szigetwar, Tas011, trutcina, Tvrtko I, Velički, x78186, Yekaterinburg, YugoSlav, ZetaMan, zrno, Žrnov