Panelen



Forumnavigering
Senast inloggade
RSS
Sponsorer
Tips > PHP

Skydd mot SQL-injectioner med PHP

Skydd mot SQL-injectioner med PHP

Följande kodsnutt är ett fin fint exempel på hur man skyddar sig mot sql-injectioner.


<?php


function protect($string) {

           $string = mysql_real_escape_string($string);

           $string = strip_tags($string);

           $string = addslashes($string);


           return $string;

}


?>

Om du till exempel håller på att registrera än användare och du sätter en variabel med att $username = $_POST['username']; Då kan du lägga till $username = protect($_POST['username']);


$username = protect($_POST['username'];

Du kan också göra såhär.

 


$username = $_POST['username'];


protect($username);


Detta tips skapades 2008-01-21 23:47:07 av john94. Det har lästs 481 gånger. ||

Kommentarer

Pettersoft sa den 22 januari 2008 kl 15:49:
Verkar bra :)
Pettersoft sa den 25 januari 2008 kl 12:56:
tack, nu är gästboken upp på artikelarkivet så den kom lägligt. Skyddad mot sql injections.
© Copyright 2007-2009 Shadi Domat | Version 3.0 | Sidkarta | Policy