Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90

Защита от SQL-инъекции

16.06.2015, 17:53. Показов 1200. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте,подскажите пожалуйста, как защитить данный скрипт на PDO от SQL- инъекции.
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<?php
include ("config/config.php");
if (isset($_GET['code'])) {$code =$_GET['code']; } //код подтверждения
else
{ exit("Вы зашил на страницу без кода подтверждения!");} //если не указали code, то выдаем ошибку
if (isset($_GET['login'])) {$login=$_GET['login']; } //логин,который нужно активировать
else
{ exit("Вы зашил на страницу без логина!");} //если не указали логин, то выдаем ошибку
$resulte = "SELECT * FROM users WHERE login = $login";//извлекаем идентификатор пользователя.
$myrow25 = $bd->prepare($resulte);
$myrow25->execute();
$myrow3 = $myrow25->fetch(PDO::FETCH_ASSOC);
$activation = md5($myrow3['id']).md5($login);//создаем такой же код подтверждения
if( $myrow3['activation']==1 ){
exit("Ваш аккаунт уже был активирован!");}
if ($activation == $code) {//сравниваем полученный из url и сгенерированный код
$sglo = "UPDATE users SET activation=1 WHERE login=$login";
$bd->exec($sglo);
$sglo1 = "UPDATE anketa SET activation=1 WHERE login=$login";
$bd->exec($sglo1);
$sglo2 = "UPDATE logi SET activation=1 WHERE login=$login";
$bd->exec($sglo2);
echo "Ваш Е-мейл подтвержден! Теперь вы можете зайти на сайт под своим логином! <a href='index.php'>Главная страница</a>";}
else {echo "Ошибка! Ваш Е-мейл не подтвержден!<br><a href='index.php'>Главная страница</a>";
}
?>
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.06.2015, 17:53
Ответы с готовыми решениями:

PDO: Защита от SQL инъекции
Здравствуйте. Интересует способ защиты от SQL-инъекции, с БД работаю используя PDO. Читал про такую функцию: mysqli_real_escape_string,...

SQL инъекции, php защита
Начал разбираться в это странной ситуации, несколько статей 1 - 2 прочитал, но всё равно что-то недопонимаю. Понял, что функция...

Поможет ли такая защита от sql инъекции?
Всем привет! Хочу проверить вводимый текст пользователя таким образом: $user_text = filter_var(mb_substr(trim($_POST), 0, 100),...

2
59 / 59 / 46
Регистрация: 01.03.2015
Сообщений: 179
16.06.2015, 21:53
PHP
1
2
3
4
$sql = 'SELECT * FROM users WHERE login = ?';
$ps = $bd->prepare($sql);
$ps->execute(array($login));
$result = $ps->fetch(PDO::FETCH_ASSOC);
и т.д..

Добавлено через 5 минут
О подготовленных запросах можете прочитать тут: http://php.net/manual/ru/pdo.p... ements.php
0
 Аватар для Александр8867
0 / 0 / 1
Регистрация: 14.02.2015
Сообщений: 90
16.06.2015, 22:04  [ТС]
Ага,если делать подготовленные запросы,это защитит скрипт на 100% от SQL инъекций?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
16.06.2015, 22:04
Помогаю со студенческими работами здесь

SQL инъекции
Здравствуйте. Начал разработку web проекта и наткнулся на одну не приятную вещь: sql инъекции. Очень много гуглил, но так нормально и не...

PDO и sql инъекции
Изучаю PDO и защиту от инъекций. Как понял если использовать для вставки в БД данных prepare, то инъекции будут исключены. я правильно это...

SQL Инъекции MySqli
Здрасте, я начал постигать Sql инъекции, и пытаюсь взломать сам себя... что бы понять как потом защититься. Но чёт не понял. ...

Htmlspecialchars и sql-инъекции
Подскажите, пожалуйста, а то я совсем запутался... Сначала интернеты советовали оборачивать любую переменную в функцию htmlspecialchars()...

SQL инъекции в запросах
Доброго дня Написал маленький сайт (ни чего особенного, одна страница + SQL), и почти сразу же его взломали. Люди сказали, что это была...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru