MySQLi Prepared Statements i sigurnost

MySQLi Prepared Statements i sigurnost

offline
  • Milan Kragujević
  • tzv. Junior PHP Programer
  • Pridružio: 20 Avg 2011
  • Poruke: 76
  • Gde živiš: Klenovnik, Srbija

Pozdrav!
Pre neki dan sam rešio da dalje aplikacije pravim sa MySQLi jer PHP ne preporučuje korišćenje mysql_ funkcija zbog sigurnosti, čak imaju ogromni crveni div.
Zanima me da li moram da eskejpujem input ako koristim prepared statements protiv mysql injection?
Negde na internetu kažu da mora, negde ne, na php.net nema konkretno.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23212
  • Gde živiš: Niš

[Link mogu videti samo ulogovani korisnici]

dakle - NE treba da escape-ujes, baza to sama radi.

p.s. mislim da nikada nece izbaciti podrsku za mysql_ funkcije... jer ih ogromna kolicina softvera koristi...

p.p.s. najpametnije je da koristis svoju db klasu, pa ako se nesto u buducnosti menja... menjas samo tu klasu...
primer - [Link mogu videti samo ulogovani korisnici]



Ko je trenutno na forumu
 

Ukupno su 688 korisnika na forumu :: 58 registrovanih, 9 sakrivenih i 621 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Atomski čoban, blatruc82, bojcistv, Bosnjo, cemix, Colt D, d.arsenal321, Dejan_vw, Demi87, Dimitrije Paunovic, Dimitrise93, DJUNTA, Dogma21, Feller, galerija, Gitzherai, goxin, hyla, ivran064, JOntra, kori, Kruger, Lap720, Makarid, maksi007, Mcdado, mercedesamg, milanpb, Mili026, miso2709, mladen.zovko, Moldovan, moldway, mrav pesadinac, nobutado, paja69, Paki, Pale2025, pceklic, pisac12, Podljub, Polifon, proljece, Romibrat, ruma, Sale0501, skvara, Sone0883, spalev, stegonosa, tomigun, Tribal, Uros Cuore Sportivo, vaci, vathra, vladetije, VPV, Zadonbas