PDA

View Full Version : امنیت مقادیر به صورت آرایه



ravand
سه شنبه 11 شهریور 1393, 12:41 عصر
سلام.
من برای امنیت مقادیرم که به صورت آرایه هستن از این روش استفاده میکنم:

if (is_array($_POST['items'])){
$escapedGet = array_map('mysql_real_escape_string', $_POST['items']);
foreach ($escapedGet as $key => $value) {
$keyy=$key+1;
$itemsi.="&j".$keyy.'='.$value;

بعد میگیرمشون میدم به دیتابیس. نظر شما در مورد امنیت این روش چیه؟ آیا روش امنی هست؟
متشکرم.

abolfazl-z
سه شنبه 11 شهریور 1393, 22:28 عصر
سلام

این کد میتونه خطا ایجاد کند چون اگر آرایه چند بعدی باشه مشکل زا است. بهتر از از توابع بازگشتی یا توابع دیگر استفاده کنید.

ravand
چهارشنبه 12 شهریور 1393, 08:48 صبح
از pdo استفاده میکنم. که اصلا این دستورات رو هم نخواد . نظرت چیه؟

omidabedi
چهارشنبه 12 شهریور 1393, 09:58 صبح
من با xampp که اخرین دفعه تست کردم روی لوکال خطا داد که این تابع deprecated شده

بهتر از pdo استفاده کنی خیالتو راحت کنی

godofphp
چهارشنبه 12 شهریور 1393, 10:06 صبح
pdo .........................

abolfazl-z
چهارشنبه 12 شهریور 1393, 10:54 صبح
از pdo استفاده میکنم. که اصلا این دستورات رو هم نخواد . نظرت چیه؟


من از pdo استفاده نکردم. نمیتونم برایش نظر بدهم.


من در کل پروژه هایم همیشه از یک کلاس شخصی وابسته به mysqli استفاده میکنم که بتوان تغییر اش داد و عملیات آنومالی را پشتیبانی میکند.