Ir ao conteúdo

SQL Injection - URL


Bergamaschi.

Posts recomendados

Postado

Qual a melhor maneira de prevenir SQL Injection nas URL's?

Não quero usar mysql_real_escape_string() pois ela vai ser/foi deprecated em alguma atualização do PHP.

Nos campos de texto, estou prevenindo usando htmlspecialchars();

Obrigado.

  • 2 semanas depois...
Postado

Olá.

Nos meus projetos, sempre faço minhas próprias funções de segurança pois acho que são as que eu mais confio.. de acordo com os mais variados testes que eu faço :D

mas se nas URLS por exemplo noticia.php?id=1234 geralmente nesse tipo só deixo passar se for NÚMEROS INTEIROS e dentro do meu PHP eu mesmo faço uma função para verificar se os números são inteiros, se está pegando letras etc..

Eu gasto mais tempo programando uma função de segurança pois não terei dor de cabeça depois né ? é melhor prevenir ..

Postado

Sim, fazer sua própria função é o mais adequado.

Mas por favor, abra a minha mente. Diga teoricamente como posso prevenir quando for números e letras na URL. Apenas verifico se existe outros caracteres diferentes de letra/numero?

Postado

Sim, fazer sua própria função é o mais adequado.

Mas por favor, abra a minha mente. Diga teoricamente como posso prevenir quando for números e letras na URL. Apenas verifico se existe outros caracteres diferentes de letra/numero?

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

LANÇAMENTO!

eletronica2025-popup.jpg


CLIQUE AQUI E BAIXE AGORA MESMO!