Публикации - SQL-инъекция

Способы защиты

Наиболее надежным способом предотвращения SQL-инъекций является использование параметризированных SQL-параметров.

$db->prepare("SELECT * FROM users WHERE id = ?"); $db->execute($p, array($_GET['id']))

Eсли позиция параметров явно задана, то можно абсолютно безопасно передавать SQL-запросы базе данных, исключая возможность для параметров самим стать SQL-выражениями.

Количество комментариев: 0

Для того, чтобы оставить коментарий необходимо зарегистрироваться


Изображения Видео

1. PHP Pro 3. Михалькевич А.В. PHP PRO –Мн. :ОДО «Центр Обучающих Технологий», 2016, 381 с.
2. Java. Промышленное программирование: практическое пособие Блинов, И. Н. / И. Н. Блинов, В. С. Романчик. - Мн. : УниверсалПресс, 2007. - 704 с.