Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/6: Рейтинг темы: голосов - 6, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 25.02.2016
Сообщений: 194

Защита от SQL-инъекций

23.01.2017, 13:43. Показов 1275. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, для защита от SQL-инъекций я использовал нижеуказанную функцию для значений параметров:
PHP
1
2
3
function clear_str($str){
        return trim(strip_tags($str));
    }
но это функция мне не помогла, я убедился в этом после того как я при помощи программы havij сделал инъекцию и получил полный доступ к базе.
Скажите мне пожалуйста как можно сделать защиту от SQL-инъекций!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
23.01.2017, 13:43
Ответы с готовыми решениями:

Защита от sql инъекций
Есть сайт, на его странице через метод GET передаётся параметр переменной id записи в таблице. Дальше всё просто SELECT * FROM `table`...

защита от sql инъекций
Добрый день! Подскажите пожалуйста, от sql инъекций спасает ли mysql_real_escape_string? есть ли что-нибудь еще для этого?

Защита от SQL инъекций
Всем добрый день. Я второй день изучаю php в связи с тем, что мне нужно срочно написать скрипт голосования. Идея такая: Пользователь...

1
Эксперт PHP
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
23.01.2017, 16:28
Цитата Сообщение от AlisherUser Посмотреть сообщение
для защита от SQL-инъекций я использовал нижеуказанную функцию
Эта функция не имеет отношения к sql-инъекциям.

Цитата Сообщение от AlisherUser Посмотреть сообщение
как можно сделать защиту от SQL-инъекций
PDO с плейсхолдерами. Если это пока сложно, то как минимум mysqli_real_escape_string.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
23.01.2017, 16:28
Помогаю со студенческими работами здесь

Защита от sql инъекций cookie
Когда авторизированный пользователь шагает по сайту у него каждый раз проверяется куки(записывается онлайн, проверяется на существование(в...

Защита от SQL инъекций-PDO
Прочитал,что для защиты от инъекций нужно использовать PDO. Если переменная является параметром в запросе,то всё нормально, ...

Защита от инъекций
Доброе утро форумчане! В PDO запросы типа: INSERT INTO {$this->table} (login, name, email, activation, pass) VALUES(?,?,?,?,?). Нужно...

Защита от инъекций перебором массива
Я знаю, что данная тема уже не раз всплывала тут. Но у меня от прочтения данных тем решилось лишь 50% вопроса. Мы все прекрасно...

Защититься от SQL инъекций
Добрый вечер, Форумчане Не подскажите достаточно ли данных мер для защиты от SQL-инъекций? if(isset($_POST)){ ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а привычная функция main(). . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru