PDA

View Full Version : امنیت در php



Veteran
شنبه 12 اسفند 1391, 20:41 عصر
سلام.
ای کاش یک بخش برای امنیت در این زبان داشتیم !
اما حیف ...
اگر ما دو مقدار username و password رو به صورت poST بگیریم

[PHP]checkuser($_POST['username'],$_POST['password'])
مقدار $_POST['password'] با md5 کد کنیم
و به این شکل اجرا کنیم.

query("SELEcT * FROM users WHERE username = '$username' AND password = '$hashpassword';")
به این صورت امنیت داره ؟ روشه ما روشه درستیه ؟

Dead Space
شنبه 12 اسفند 1391, 22:16 عصر
خیر امن نیست شما باید از توابعی که برای کنترل ورودی های کاربر هستش قبل از پاس دادنش به database استفاده کنید.
توابع زیادی وجود داره برای این کار