نمایش نتایج 1 تا 2 از 2

نام تاپیک: بررسی امنیت مقادیر ورودی در yii

  1. #1
    کاربر دائمی
    تاریخ عضویت
    شهریور 1390
    محل زندگی
    کرمان
    پست
    222

    بررسی امنیت مقادیر ورودی در yii

    سلام
    وقتی که یه مقدار بصورت post یا get به صفحه ارسال میشه ؛ برای query زدن به دیتابیس فقط استفاده از bind param کافی هست ؟ یعنی نیازی داره تابع امنیتی بنویسیم که ورودی رو فیلتر کنه یا نه؟
    و الان کد زیر مشکل امنیتی نداره؟
    1

    2
    3
    4
    5
    6
    7
    $req=Yii::$app->request;
    $val= $req->post('valsearch',1);

    $usersearch=Users::find()
    ->where(['like','name',':name',[':name'=>$val]])->all();



    ممنون

  2. #2
    کاربر تازه وارد
    تاریخ عضویت
    بهمن 1389
    محل زندگی
    بیرجند
    پست
    52

    نقل قول: بررسی امنیت مقادیر ورودی در yii

    .سلام
    bind param وقتی لازمه که از raw sql استفاده کنی وگر نه کد زیر هم کافیه :

    ->where(['like','name',$val])->all();

    http://www.yiiframework.com/doc-2.0/...perator-format

تاپیک های مشابه

  1. پیاده سازی و بررسی امنیت وب سایت در mvc
    نوشته شده توسط نیکناز در بخش ASP.NET MVC
    پاسخ: 1
    آخرین پست: شنبه 12 مرداد 1392, 09:25 صبح
  2. پاسخ: 29
    آخرین پست: چهارشنبه 20 بهمن 1389, 11:33 صبح
  3. Select کردن با مقادیر ورودی در چند Edit
    نوشته شده توسط Mahdi_S_T در بخش برنامه نویسی در Delphi
    پاسخ: 6
    آخرین پست: پنج شنبه 25 آبان 1385, 16:27 عصر
  4. استفاده از مقادیر ورودی کاربر در sql Query
    نوشته شده توسط یعقوب در بخش بانک های اطلاعاتی در Delphi
    پاسخ: 5
    آخرین پست: یک شنبه 22 مرداد 1385, 18:55 عصر
  5. کنترل مقادیر ورودی کاربر در Edit Box
    نوشته شده توسط babak869 در بخش برنامه نویسی در Delphi
    پاسخ: 4
    آخرین پست: دوشنبه 04 مهر 1384, 11:06 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •