The following warnings occurred:
Warning [2] count(): Parameter must be an array or an object that implements Countable - Line: 864 - File: showthread.php PHP 7.4.33 (Linux)
File Line Function
/showthread.php 864 errorHandler->error





Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Securizare PHP, protectie MySQL injection si XSS
#1
Cu toti stim cat de greu e sa securizam un script php impotriva MySQL injection astfel am scris o functie care sa va protejeze aplicatiile foarte usor, aceasta scoate toate tagurile html si ghilimelele care ar putea sa duca la MySQL injection sau cross site scripting (xss), datele filtrate cu acesta functie pot fi introduse in baza de date fara nici o grija.

Functia de securizare php impotrivat XSS si MySQL injection:
function filter($var)
{
$var = htmlentities($var, ENT_QUOTES);
$var = str_replace('\\','\', $var);
$var = mysql_real_escape_string($var);
return str_replace('&', '&', $var);
}

Functia se apeleaza astfel:
PHP Code:
$nume filter($_POST["nume"]); 
Iar in continuare in script se foloseste $nume in loc de $_POST["nume"].
Reply
Anunt important
Daca ti-a fost de folos articolul de mai sus te rugam sa ne sustii in semn de apreciere.
Ar insemna foarte mult pentru noi daca ai apasa oricare din butoanele de recomandare de mai jos (in special pe cel de facebook) sau chiar pe mai multe.
Faptul ca suntem apreciati ne motiveaza sa facem o treaba mai buna si implicit sa oferim mai mult, ajuta comunitatea sa creasca.




Messages In This Thread
Securizare PHP, protectie MySQL injection si XSS - by Admin - 03-10-2011, 05:16 PM

Possibly Related Threads...
Thread Author Replies Views Last Post
  Ajutor in configurare php nickname 6 19,746 01-30-2015, 11:28 PM
Last Post: MCod
  Includere fisiere php de pe subdomeniu (include) nickname 1 7,895 12-05-2012, 02:52 AM
Last Post: Admin
  Autoredenumire cu PHP nickname 7 14,400 05-22-2012, 12:12 AM
Last Post: Admin
  in ce data suntem azi (php) Admin 2 17,668 11-07-2009, 03:53 PM
Last Post: Admin
  PHP: comanda if Admin 3 11,590 11-07-2009, 03:27 PM
Last Post: casperel
Lightbulb Suport PHP hbunny 0 7,211 10-16-2009, 11:38 AM
Last Post: hbunny
Exclamation Ajutor php frumushel 3 9,155 10-14-2009, 03:12 PM
Last Post: Admin
Lightbulb Tablouri in PHP hbunny 0 6,555 08-25-2009, 01:34 PM
Last Post: hbunny
  Conectarea la o baza de date MySql hbunny 1 6,972 08-18-2009, 11:47 PM
Last Post: Admin
  PHP pe intelesul tuturor Admin 9 42,545 06-28-2009, 10:03 AM
Last Post: TeKt0n1k



Users browsing this thread: 1 Guest(s)