Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
12 / 2 / 2
Регистрация: 16.06.2017
Сообщений: 532
MySQL

Как проверить текст от пользователя, чтобы не попала sql инъекция?

31.12.2018, 19:02. Показов 1426. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет! Есть форма, где пользователь вводит текст (на любом языке). Как проверить этот текст, чтобы не попала sql инъекция? Я использую mysqli.
С наступающим!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
31.12.2018, 19:02
Ответы с готовыми решениями:

SQL Инъекция на asp - Проверить сайт на признаки уязвимости
Добрый день, Я работаю веб специалистом в одной компании, с недавних времен руководство дало задание проверить сайт на наличие угроз...

Как удалить папку с файлами, чтобы она попала в корзину?
Привет, это снова я. Не могу понять, куда делся мой вопрос, про удаление папок? В том вопросе я спрашивал, как удалить папку с...

SQL инъекция
Здравствуйте. Мне сообщили, что в коде одного из плагинов сайта существует возможность включения SQL инъекции в строке 28 "$aid =...

2
767 / 323 / 157
Регистрация: 26.05.2016
Сообщений: 2,127
31.12.2018, 19:17
Is_numeric()
Is_string ()
И тд
mysql_escape_string()
http://www.php.su/mysql_real_escape_string

Htmlspecialchars()
http://php.net/manual/ru/funct... lchars.php

Также:
Регулярки

Cтрипслеши

http://php.net/manual/ru/function.stripslashes.php


И тд
0
Эксперт PHP
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
31.12.2018, 19:24
В общем случае никак. Можно некоторые стандартные паттерны засечь регуляркой, или если входные данные должны соответствовать определенному шаблону.
Но зачем проверять содержит или нет, когда существуют способы безопасно составить запрос вне зависимости от наличия инъекции во входных данных?
https://secure.php.net/manual/... repare.php
https://secure.php.net/manual/... string.php
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
31.12.2018, 19:24
Помогаю со студенческими работами здесь

SQL инъекция
Здравствуйте! Пытаюсь разобраться с защитой от инъекций. И для этого хочу попробовать провести простейшую инъекцию. Проблема заключается...

SQL инъекция
Здравствуйте! Скажите пожалуйста. у меня есть такой запрос к БД: return(mysql_result(mysql_query("SELECT COUNT(`user_id`) FROM...

Безопасность - sql инъекция?
mysql_query("UPDATE `users` SET `id_vk`='" . (int)$vk_profile . "', `sites_ref`='$site_ref' WHERE `user_id`=$id_profile");Вместо $site_ref...

SQL инъекция (необходим пример)
Добрый день! Практикуюсь с защитой запроса для MSSQL....но весь интернет заполнен примерами инъекций для MySQL. Мне бы пример когда...

SQL инъекция на сервер Oracle
Имеется некий веб-интерфейс для доступа к БД Oracle, позволяющий выполнять некоторые запросы к базе и выводить результат в Excel - таблицу....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru