ERLEDIGT
NEIN
NEIN
ANTWORTEN
5
5
ZUGRIFFE
174
174
EMPFEHLEN
-
Hallo Leute!
Ich möchte mal das Thema SQL-Injektions ansprechen und möchte gern mal wissen welche die beste Lösung ist...
Es gibt ja sehr viel im Internet zu diesem Thema, aber was ist die effektivste Lösung für dieses Problem? Sollte mal alle ' durch \' und alle " durch \" ersetzen?
-
Die Beste Lösung ist Sql injection nicht reinzulassen daher verwender die Treiber abschottung.Ich möchte mal das Thema SQL-Injektions ansprechen und möchte gern mal wissen welche die beste Lösung ist...
PDO oder mysqli
Dadurch wird das ganze gegen Sql injection imum
Mfg Splasch
-
Ich habe bereits danach gegoogelt, aber ist das ein Modul welches ich installieren muss und es dann alle Abfragen prüft oder muss man trotzdem sein Script umbauen?
-
18.09.08 16:08 #4
- Registriert seit
- Dec 2007
- Ort
- Bremen
- Beiträge
- 3.418
Hi,
das wäre mir neu, dass die Treiber von vorne herein immun gegen SQL-Injection sind. Immerhin sind bei beiden auch escape-Funktionen verfügbar. Meintest Du vielleicht die Verwendung von Prepared Statements?
@Sasser: Du wirst nicht darum herumkommen, Deine Scripte anzupassen. Hier mal ein bischen Lesestoff für Dich: php|architect's Guide to PHP Security - Chapter 3: SQL Injection
LGDa es nötig zu werden scheint: Ich leiste hier keinen Support über PN. Stellt Rückfragen zu Euren Problemen bitte in Eurem Thread, dann können alle helfen.
-
Oh ich danke dir!

D.h. es reicht (meistens) wenn man die Variable, welche man für die Abfrage nutzt vorher escaped?
PHP-Code:$var = mysql_real_escape_string($var);
-
18.09.08 16:29 #6
- Registriert seit
- Dec 2007
- Ort
- Bremen
- Beiträge
- 3.418
Hi,
jetzt gewöhn Dir doch mal ab, immer innerhalb von 5 Minuten die Lösung all Deiner Probleme zu erwarten. Lies das Kapitel doch erstmal und zwar langsam und gründlich, damit Du das auch verstehst. Dann erübrigt sich die Frage nämlich.
LGDa es nötig zu werden scheint: Ich leiste hier keinen Support über PN. Stellt Rückfragen zu Euren Problemen bitte in Eurem Thread, dann können alle helfen.
Ähnliche Themen
-
Sql injektion nötig wenn nicht die ID abgefragt wird?!
Von 4ever im Forum PHPAntworten: 3Letzter Beitrag: 14.09.10, 13:56 -
SQL-Injektion und Problem mit Anführungsstrichen
Von Sasser im Forum PHPAntworten: 21Letzter Beitrag: 15.05.09, 18:59 -
SQL-Injektion - Hilfe!
Von aargau im Forum PHPAntworten: 10Letzter Beitrag: 25.02.08, 23:44 -
Script-Injektion bei einsundeins
Von loetmann im Forum Javascript & AjaxAntworten: 2Letzter Beitrag: 08.10.07, 13:29 -
Code sicher gegen XSS und SQL-Injektion
Von slaughter89 im Forum PHPAntworten: 2Letzter Beitrag: 03.06.07, 16:52





Zitieren

Login






[PHP][Snippet] Array zu XML konvertieren