Kezdőoldal » Számítástechnika » Weblapkészítés » SQL injectálás elleni védelem?

SQL injectálás elleni védelem?

Figyelt kérdés

Tudom, hogy ez mire jó, mit tud károsítani stb...

Készítettem egy weboldalt, ami nagyon összetett (RENGETEG php van benne, mivel iszonyatosan sok adatbázis lekérdezést használ).

Mindenhol, ahol csak kellett (ahol észrevettem) használtam 2 dolgot ellene:

1. valami2 = mysql_real_escape_string($valami1)

2. if (preg_match("/^[a-zA-Z0-9]*$/i", $valami2))


Első kérdésem: Ezeken kívül még lehet valamivel védekezni ellene? (Egyáltalán kell-e?)

Második kérdésem: Van-e olyan free program, ami át tudja nekem nézni az összes weboldal részt, és ha talál benne "biztonsági rést", akkor kiírja, hogy "be tudjam foltozni"?

Azért kell a program hozzá, mert közel 120 php fileból áll, aminek a darabja legalább 20-30kb-s. Így rengeteg időbe telne átnéznem egyesével, pontról pontra.



2012. dec. 16. 12:53
1 2 3
 21/21 PHP de kóder! ***** válasza:
meg ha valodi penz is bejatszik, remelem legalabb ssl-t hasznalsz
2013. ápr. 12. 13:59
Hasznos számodra ez a válasz?
1 2 3

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!