login  Naam:   Wachtwoord: 
Registreer je!
 Forum

SQL injection

Offline superlol - 04/06/2007 20:04 (laatste wijziging 04/06/2007 20:11)
Avatar van superlolPHP interesse Hey

Ik ben bezig met mn nieuwe site, en ik vraag me af,

1.is het helemaal veilig tegen SQL injections als ik zo query's uitvoer :
  1. mysql_query("INSERT INTO forum (bericht) VALUES(".addslashes($_POST['bericht']).")")

En daarna met stripslashes() het bericht weergeven.
Is dit helemaal veilig tegen sql injections?

2.En nog een vraagje, hoe kan je het voorkomen dat iemand via UBB javascript kan gebruiken?

3.En is het veilig om berichten van leden weer te geven met alleen : stripslashes() en htmlspecialchars()? Of kan je beter meer functies erover heen doen?

4.Hoe kun je je website nog meer beveiligen?

Ik hoop dat jullie kunnen helpen!

Bvd!

6 antwoorden

Gesponsorde links
Offline Rens - 04/06/2007 20:06
Avatar van Rens Gouden medaille

Crew algemeen
http://www.phpfreakz.nl/artikelen.php?aid=106
Dan moet je die maar eens lezen.
Daar kun je veel van leren.
Offline Stijn - 04/06/2007 20:09 (laatste wijziging 04/06/2007 20:12)
Avatar van Stijn PHP expert addslashed is geen php functie Ik gebruik trouwens PDO met die ? en met de quotes functie ben ik al beschermd tegen SQL injections.
Offline superlol - 04/06/2007 20:10
Avatar van superlol PHP interesse Hehe, typefout, maar wat is PDO eigenlijk?
Offline Stijn - 04/06/2007 20:14
Avatar van Stijn PHP expert Ik heb er een tutorial over geschreven. De quotes functie komt er niet aan bod maar je vind deze terug in de php.net manuel over PDO.
Offline Abbas - 04/06/2007 20:31 (laatste wijziging 04/06/2007 20:32)
Avatar van Abbas Gouden medaille

Crew .NET
Hier op sitemasters staat een handig script voor beveiliging tegen JavaScript-Injection of SQL-injection van Dolfje. KLIKKI
Offline superlol - 04/06/2007 21:06
Avatar van superlol PHP interesse Oke bedankt!
Kan iemand nog antwoorden op 1 en 3
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.192s