نمایش نتایج 1 تا 2 از 2

نام تاپیک: مشکل در کد های mysql

  1. #1

    مشکل در کد های mysql

    سلام
    من فروشگاه با mvc تحت پی اچ پی نوشتم ولی امنیتش ضعیفه
    و با نوشتن یه متن ساده تو ادرس بار میشه حکش کرد
    مثل این کد
    index.php?page=showproduct&productID=105 ; DROP TABLE products

    چیکار کنم

  2. #2

    نقل قول: مشکل در کد های mysql

    باید ورودی ها رو قبل کنترل پاکسازی کنی.

    مثلا با این فقط عدد رو بگیرید :
    $productID = (int) $_get['productID'];


    البته این یک مثال ساده بود. آموزشهاش رو جستجو کنید کامل توضیح داده.

    برای اعتبار سنجی از filter_var هم میتونید استفاده کنید.

تاپیک های مشابه

  1. مبتدی: مشکل با کاراکتر های فارسی در MYSQL
    نوشته شده توسط مهدی اسماعیلی در بخش PHP
    پاسخ: 1
    آخرین پست: سه شنبه 02 مهر 1392, 12:25 عصر
  2. سوال: مشکل بازیابی داده های فارسی mysql با استفاده از TSQLConnection dbx
    نوشته شده توسط Borland.C در بخش برنامه نویسی با Borland C++‎ Builder
    پاسخ: 5
    آخرین پست: سه شنبه 19 دی 1391, 19:46 عصر
  3. سوال: مشکل با کاراکتر های فارسی mysql
    نوشته شده توسط mojtaba00 در بخش PHP
    پاسخ: 9
    آخرین پست: دوشنبه 13 تیر 1390, 21:09 عصر
  4. مشکل نوشتن در جدول های MySql
    نوشته شده توسط nasr در بخش PHP
    پاسخ: 2
    آخرین پست: دوشنبه 11 آبان 1383, 08:32 صبح
  5. استفاده از دیتابیس های MySQL در ASP.NET
    نوشته شده توسط Vahid_Nasiri در بخش ASP.NET Web Forms
    پاسخ: 2
    آخرین پست: یک شنبه 13 مهر 1382, 22:02 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •