Kom ihåg mig?
Home Menu

Menu


Else if sats

 
Ämnesverktyg Visningsalternativ
Oläst 2006-03-23, 10:53 #11
Iceyes Iceyes är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2006
Inlägg: 16
Iceyes Iceyes är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2006
Inlägg: 16
Citat:
Originally posted by bivald@Mar 22 2006, 20:31
Om jag inte missat något vissentligt? Var validerar du din input (GET/POST)? strip_tags tar väl inte bort single/double quotes och således är det rätt lätt att köra en SQL injection?
vad skulle jag lämpligast köra istället?
Iceyes är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-03-23, 11:08 #12
thorsells avatar
thorsell thorsell är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 295
thorsell thorsell är inte uppkopplad
Medlem
thorsells avatar
 
Reg.datum: Feb 2004
Inlägg: 295
Functionen mysql_escape_string (för PHP) kollar just ditt input-värde (http://www.php.net/mysql_escape_string) och är något du borde använda..
thorsell är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-03-23, 13:59 #13
bivald bivald är inte uppkopplad
Medlem
 
Reg.datum: Feb 2006
Inlägg: 207
bivald bivald är inte uppkopplad
Medlem
 
Reg.datum: Feb 2006
Inlägg: 207
Citat:

function validate($value)
{

// From php.net - mysql_real_escape_string...

if (get_magic_quotes_gpc()) {
$value = stripslashes($value);
}
// Quote if not integer
if (!is_numeric($value)) {
$value = mysql_real_escape_string($value);
}
return $value;
}
bivald är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 23:25.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017