128 читали · 2 года назад
Защита базы данных. Защита от SQL-инъекций
Неэффективные способы защиты от SQL-инъекций Если вы не обеспечиваете защиту от SQL инъекций и передаете данные, полученные от пользователя, непосредственно в SQL запрос, это считается наиболее опасным и нежелательным подходом. Так делать нельзя! Необходимо всегда проводить фильтрацию и/или валидацию любых данных перед их использованием в SQL-запросе. Функция htmlspecialchars() Функция htmlspecialchars() представляет опасность, поскольку она не экранирует опасные символы, такие как слеш (\), null-байт (\0) и backspace (\b)...
1 год назад
8.2 - Как защитить свое приложение от SQL-инъекций.
SQL-инъекции — одна из самых распространенных и опасных уязвимостей в веб-приложениях. Они позволяют злоумышленникам вмешиваться в запросы к базе данных, получать доступ к конфиденциальной информации, изменять или удалять данные. Чтобы защитить свое приложение от SQL-инъекций, важно следовать нескольким ключевым рекомендациям. Подготовленные выражения — это самый надежный способ защиты от SQL-инъекций. Вместо того чтобы вставлять пользовательские данные напрямую в SQL-запрос, используйте параметризованные запросы...