Avatar billede axel21 Juniormester
05. november 2008 - 21:52 Der er 5 kommentarer

Sikkerhed i PHP?

Hej alle,

har et spørgsmål der omhandler generel sikkerhed i PHP. Har søgt lidt på nettet, og kan ikke rigtigt finde noget lækkeret.

Jeg vil gerne vide hvordan man sikre sine PHP scripts helt basalt. I mine scripts indgår masser af input felter til en database, så hvordan sikre man dem optimalt? Er et PHP script "hacker safe" i sig selv?

Håber på nogle god inputs.
Avatar billede bobolaj Nybegynder
05. november 2008 - 22:07 #1
Du skal sikre dig mod sql-injection

for eksempel funktionerne:
addslashes og htmlentities

hilsen bobolaj
Avatar billede axel21 Juniormester
05. november 2008 - 22:36 #2
Kunne du evt. give et ekspempel på hver eller noget?
Avatar billede fant0mas Nybegynder
06. november 2008 - 00:54 #3
Brug i stedet de indbyggede mysql eller mysqli funktioner.

mysql_real_escape_string()

$hest = mysql_real_escape_string($_POST['hest']);
Avatar billede axel21 Juniormester
06. november 2008 - 17:48 #4
Okay det lyder rigtigt godt, jeg bruger selv real_escape_string næsten over alt. men er PHP virkeligt så sikkert at det er nok kun at tænke over den?
Avatar billede axel21 Juniormester
02. juli 2010 - 21:59 #5
Smid et svar, ellers bliver tråden lukket...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester