Avatar billede supersquirrel Nybegynder
11. december 2008 - 14:51 Der er 5 kommentarer

Sikker mysql

Hejsa!

Nu er jeg ved at lave en ny side, og dertil vil jeg gerne beskytte den bedst muligt imod sql-injektions osv.

Men hvordan er det nu dette gøres?
- Hvis muligt, vil jeg gerne have eksempler og forklaringer =)

Mvh
supersquirrel
Avatar billede keysersoze Guru
11. december 2008 - 15:01 #1
http://web-dev.dk/post/2008/07/SQL-injections---mere-end-bare-et-pling.aspx

du vælger at arbejde med parametre - jeg ved ikke hvilket sprog du benytter men et eksempel er her; http://www.eksperten.dk/spm/694965?Esession=d147942c0290b24d5f805635f51e53f1
Avatar billede arne_v Ekspert
11. december 2008 - 15:13 #2
ASP / ASP.NET - parametre
PHP / JSP - prepared statement

i PHP skal man bruge mysqli fremfor mysql extension for at kunne bruge prepared statement.

PHP dokumentation forklarer hvordan man bruiger mysqli.
Avatar billede supersquirrel Nybegynder
11. december 2008 - 15:17 #3
Jeg bruger PHP..

arne_v > Har du et link e.l.?
Avatar billede arne_v Ekspert
11. december 2008 - 15:47 #4
Avatar billede arne_v Ekspert
18. januar 2009 - 04:11 #5
supersquirrel ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester