PDA

View Full Version : اتصال امن به Mysql



feri_sharp
یک شنبه 11 خرداد 1393, 21:38 عصر
سلام دوستان.
میخوام بدونم توی PHP هم مثل ASP.net که با #C کار میکنه، اطلاعاتی رو که میخوایم به Mysql یا هر پیاگاه داده ی دیگه ای بفرستیم، اونو توی یک Parameter دیگه میریزه بعد اون پارامتر ها رو که ذخیره ی جدا کرده میفرسته. یا نه مثلا کوئری insert رو همیجوری مینویسیم به شکل زیر.

insert into test values('$password','$username')
این شکلی میفرستیم یا برای بالا بردن امنیتش راه دیگه ای هم هست؟

ممنون

parvizwpf
یک شنبه 11 خرداد 1393, 21:50 عصر
روش معمول همینه . وقتی پارامتر میزارید امنیت رو هم بالا میبرید. غیر عادی نیست.

Unique
یک شنبه 11 خرداد 1393, 23:34 عصر
بله توی php با بهره گیری از pdo و mysqli میشه prepared statements و parameterized query گرفت. دقیقا مثل asp .net