Manualai.lt Forumas
Manualai.lt tinklas
Labas,
Svečias
. Prašome
prisijungti
arba
užsiregistruoti
.
1 valandą
1 dieną
1 savaitę
1 mėnesį
Visada
Prisijungti naudojant vartotojo vardą, slaptažodį ir sesijos trukmę
Naujienos:
Pradžia
Pagalba
Paieška
Kalendorius
Prisijungimas
Registruoti
Manualai.lt Forumas
»
PHP ir SQL
»
PHP ir SQL - Klausimai ir pagalba
»
mysql_real_escape_string naudojimas
« ankstesnis
sekantis »
Spausdinti
Puslapiai: [
1
]
Žemyn
Autorius
Tema: mysql_real_escape_string naudojimas (Skaityta 440 kartus)
Tautvydas
Dalyvis
Įrašai: 427
Karma: +11/-0
mysql_real_escape_string naudojimas
«
Įrašytas:
2012-10-27 21:54:14 pm »
Šitą naudojam kiekvienam GET ir POST būdu gautiems duomenims. T.y. kai taip gautus duomenis keliam į mysql. Teisingai?
Tada visus gautus duomenis taip apsaugoti ir jau tinklapis plius minus saugus.
Bet va ar reikia slaptažodžiam su md5 tai dėti? Juk kad ir kokius kringelius suvestų į post, vistiek juos perdarys ir neliks jokių nereikalingų simbolių. Teisingai mąstau?
PVZ.:
$slapikas=md5($_POST['slapikas']);
Prisijungęs
Modestas Vaitkevičius
Dalyvis
Įrašai: 2005
Karma: +56/-16
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #1 Įrašytas:
2012-10-27 21:57:15 pm »
Taip, jei perdarai į md5 nereikia escape
Pirmas dalykas, nepatariu naudoti to md5(), nes jis jau senai nulaužtas.
Antra, gali naudoti kokį database modulį, kuris viską už tave sutvarkys ( saugumą )
Prisijungęs
Tautvydas
Dalyvis
Įrašai: 427
Karma: +11/-0
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #2 Įrašytas:
2012-10-27 22:00:26 pm »
Opą, pirmą kartą kažką tokio girdžiu.
Modulį įdiegti jau pervėlu, kai visa sistema sukurta?
Ką vietoj tok md5 vartoti? Savo šifrą susigalvoti?
Prisijungęs
Modestas Vaitkevičius
Dalyvis
Įrašai: 2005
Karma: +56/-16
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #3 Įrašytas:
2012-10-27 22:11:06 pm »
Modulį įdiegti ne per vėlu, nors gali tekti perrašyti sistemos dalį ( visas užklausas )
Taip, geriausia sugalvoti kažką unikalaus užkodavimui - atkodavimui
Prisijungęs
Manualai.lt Forumas
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #3 Įrašytas:
2012-10-27 22:11:06 pm »
Tautvydas
Dalyvis
Įrašai: 427
Karma: +11/-0
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #4 Įrašytas:
2012-10-27 22:23:19 pm »
Sudėtinga jį įsikelti?
Kokį paprasčiausią modulį jei gali parodyk man ( tutorialą jo arba šiaip patį skriptą ar kažką tokio )
Prisijungęs
Modestas Vaitkevičius
Dalyvis
Įrašai: 2005
Karma: +56/-16
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #5 Įrašytas:
2012-10-27 22:26:37 pm »
www.meekrodb.com - kiek teko naudoti - vienas geresnių
Prisijungęs
Manualai.lt Forumas
Ats: mysql_real_escape_string naudojimas
«
Atsakymas #5 Įrašytas:
2012-10-27 22:26:37 pm »
Spausdinti
Puslapiai: [
1
]
Viršun
« ankstesnis
sekantis »
Manualai.lt Forumas
»
PHP ir SQL
»
PHP ir SQL - Klausimai ir pagalba
»
mysql_real_escape_string naudojimas