نمایش نتایج 1 تا 4 از 4

نام تاپیک: جلوگیری از حملات sql injection در javascript

  1. #1

    جلوگیری از حملات sql injection در javascript

    سلام
    ما یه کد جاوا اسکریپت داریم که نام کاربری فرم را در php دریافت میکنه و بعد از بررسی در دیتابیس به صورت آجاکس وضعیت موجود بودن نام کاربری در دیتابیس رو نمایش میده.
    آیا ممکنه نحوه جلوگیری از حملات injection را در زمانی که موجود بودن یوزرنیم در دیتابیس به صورت آجاکس بررسی می شود ارسال کنید؟ (دستوری مشابه mysql real scape string اما در جاوا اسکریپت)

    کد مورد نظر به صورت زیر است:

    <script src="https://code.jquery.com/jquery-2.1.1.min.js" type="text/javascript"></script>
    <script>
    function checkAvailability() {
    $("#loaderIcon").show();
    jQuery.ajax({
    url: "check-username.php",
    data:'username='+$("#username").val(),
    type: "POST",
    success:function(data){
    $("#user-availability-status").html(data);
    $("#loaderIcon").hide();
    },
    error:function (){}
    });
    }
    </script>






    $query = "SELECT * FROM users WHERE username='" . $username . "'";
    $user_count = $db_handle->numRows($query);

    if($user_count>0) {
    echo "<span class='status-not-available'> Username Not Available.</span>";
    }

    else{
    echo "<span class='status-available'> Username Available.</span>";

    }

  2. #2

    نقل قول: جلوگیری از حملات sql injection در javascript

    هیچکس نمیتونه راهنمایی کنه؟

  3. #3

    نقل قول: جلوگیری از حملات sql injection در javascript

    مشکل حل شد

  4. #4
    کاربر دائمی آواتار plague
    تاریخ عضویت
    آبان 1388
    محل زندگی
    اهواز
    پست
    2,360

    نقل قول: جلوگیری از حملات sql injection در javascript

    جاوا اسکریپت با دیتبایس نمیتونه ارتباط برقرار کنه
    در حواست رو میده به زبان بک اند مثل php اون ارتباط برقرار میکنه
    در نتیجه باید تو php ایمن کنی نه js

تاپیک های مشابه

  1. Injection in sql
    نوشته شده توسط emilly در بخش امنیت در SQL Server
    پاسخ: 0
    آخرین پست: چهارشنبه 24 تیر 1394, 22:57 عصر
  2. نمونه sql injection
    نوشته شده توسط tizdast در بخش PHP
    پاسخ: 7
    آخرین پست: سه شنبه 19 فروردین 1393, 00:50 صبح
  3. حرفه ای: نحوه جلوگیری از حملات SQL Injection
    نوشته شده توسط PHP Assistant در بخش PHP
    پاسخ: 19
    آخرین پست: دوشنبه 06 آذر 1391, 12:34 عصر
  4. پاسخ: 2
    آخرین پست: شنبه 11 شهریور 1391, 18:39 عصر
  5. سوال: مشکل در DLL injection
    نوشته شده توسط Nima NT در بخش مباحث عمومی دلفی و پاسکال
    پاسخ: 6
    آخرین پست: یک شنبه 17 بهمن 1389, 11:33 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •