*   >> Чтение Образование Статьи >> tech >> web development

Как защитить свой сайт от PHP SQL-инъекции

ия, например, одна из функций может проверить вашу строку и рассказать вам, на основе косметики строки, или нет строка адрес электронной почты.

<р> Полный список функции фильтра и как их использовать, примеры и т.д., можно найти здесь:

<р> https://www.w3schools.com/php/php_ref_filter.asp

<р>, а также защиты входной Фейлд из SQL Нападение Вы должны также защитить любой контент идет от URL, например, GET переменные, так как они также могут быть изменены пользователем.

То, что я использовать, как правило, из большого пальца, защитить все, что пользователь может генерировать или имеет возможность редактировать, и убедитесь, что любой контент, который отправляется через базу данных является то, что вы ожидаете, что это будет, так что если вы ожидаете, что быть только цифры, не принимаем текст. Если вы будете следовать этому правилу, вы должны быть в порядке.

<Р> Использование трех методов, описанных выше, вы должны быть в состоянии благополучно знаю, что не хакеры не проникают свой сайт, для моих собственных веб-сайтов, я использую комбинацию фильтра .

Функции и шифрования AES, когда содержание личных паролей например, но если это просто стандартные переменные (например, идентификатор пользователя и т.д.), то я бы просто использовать функции фильтрации

Для получения дополнительной информации, Я рекомендую эти веб-сайты: < ш> <р> Основные SQL security:

https://searchsecurity.techtarget.com/generic/0,295582,sid14_gci1369365,00.html

Information на фильтре functions:

https://php.net/manual/en/book.filter.php

https://www.w3schools.com/php/php_ref_filter.asp

Information шифрование AES:

<р> https://www.

progressive-coding.com/tutorial.php

Page   <<  [1] [2] [3] 

Copyright © 2008 - 2016 Чтение Образование Статьи,https://ru.nmjjxx.com All rights reserved.