Jakie są najlepsze sposoby ochrony przed wstrzyknięciem MySQL? Na jakie słabości powinienem zwrócić uwagę?Ochrona przed wtryskiem MySQL i znaki podatności na ataki przy użyciu PHP
Wiem, co to jest, ale ja naprawdę nie mam pojęcia, jak bardzo podatny jestem. Chociaż podjąłem (jak sądzę) kroki w kierunku ochrony siebie i mojej bazy danych.
Czy istnieje jakiś bezpieczny sposób na powstrzymanie kogoś?
BTW ... piszę w PHP :)
Przepraszam za bycie niejasnym ... Używam PHP – johnnietheblack
Nigdy nie używaj ucieczki, chyba że absolutnie nie możesz tego uniknąć. Funkcje ucieczki mogą być i były błędne, pozwalając na przeniknięcie zastrzyków. Jest praktycznie niemożliwe, aby implementatory DB popełniły taki błąd w przypadku sparametryzowanych instrukcji, dlatego są bardziej niezawodne. –
Powiedziawszy to, jeśli MUSISZ użyć escaping (co oznacza, że mysqli_ * z jakiegokolwiek powodu nie wchodzi w grę), mysql_real_escape_string jest rzeczywiście drogą do zrobienia. –