Hogyan védjem meg az összes SQL Query-t egy oldalon Injection ellen?
Figyelt kérdés
Adott egy oldal. A tulajdonos még régen készíttette egy másik fejlesztővel. Tele van SQL Injectionnel az én feladatom kijavítani, de nem szeretnék egyesével végig menni a több ezer Queryn. Van egy function ami végzi az adatbázis kéréseket ennek egy $query paramétere. A $queryben az egész query ott van, ezért az escape string nem megy. Hogy lehetne ezt megoldani? Csak van egyszerűbb megoldás mint hogy végig menjek az egész oldalon. Tudom, már én is javasoltam a tulajdonosnak hogy egy új weboldal ésszerűbb döntés lenne, de ragaszkodik ehhez.2017. jan. 18. 19:58
11/11 anonim válasza:
Nagyjából ennyit lehet elérni alapos átírás nélkül:
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!