|
Você não é registrado, por favor registre-se para ter acesso ao conteúdo completo. Caso seja registrado, efetue login. Esqueceu sua senha? Clique aqui Recomendamos o uso do Mozilla Firefox para uma melhor visualização. |
|
| Início | Postados Hoje | Marcar Fóruns Como Lidos | Álbums | Banidos | SE Team | Medalhas |
|
|||||||
| Registrar | Loteria VIP | Staff SE | Regras do fórum | Membros | Arcade | Pesquisar | Postados Hoje | Marcar Fóruns Como Lidos | Experience |
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
![]() |
|
|
LinkBack | Ferramentas do Tópico | Modos de Exibição |
|
|
|
|
#1 | |||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||
|
Visitas: 1772
|
||||||||||||||||||||||||||||
| Os Seguintes 4 Usuários disseram Obrigado(a) para fetish por gostarem deste post : |
| Links Patrocinados |
|
|
#2 (permalink) |
|
Amigo SE
![]() Registrado em: Oct 2008
Posts: 170
Agradeceu: 32
Agradecido 1,411 Vezes em 95 Posts
Achei Ruim:
Acharam ruim Vezes em Posts
|
Bom, já que estamos falando de MySQL + PHP, vou dar meu parecer.
Hoje em dia, SQL Injection é uma questão bem discutida, mas é o tipo de assunto que o pessoal não passa soluções. É difícil você ir em algum site de Webmaster e encontrar uma solução cabível para tal problema. Temos várias formas de proteger contra SQL Injection. Lista de alguns:
Com esses 3 métodos básicos, que ao meu ver, todo site deve ter, você consegue proteger-se, com qualquer tipo de sistema que utilizar. Vale lembrar, que para uso de expressões regulares, é necessário uma leitura minuciosa sobre cada propriedade. Mas a recompensa é gratificante, pois é um ótimo recurso, e proporciona muita coisa. Mas devemos lembrar que SQL Injection não usa-se somente em formulários. Temos que nos previnir quando usamos métodos $_GET, $_COOKIE, ou todos os tipos onde o usuário tem o poder de editar a informação. Outro fator importante, é trabalhar com cada informação ligada às consultas. Como nosso amigo disse, o caractere ' (aspas simples) é muito perigoso. Por quê? Pois é um caractere que o SQL (Todos os tipos de banco que utilizam a linguagem SQL) utiliza para caracterizar um dado como string. Exemplo: Código:
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
$string = "O Dudu é 'Bonito";
$sql = mysql_query("SELECT * FROM usuario WHERE descricao = '".$string."'") or die(mysql_error());
Qual a solução? Simples, "escapar" estas aspas. Como? É só adicionar barra invertida \ antes de aspas simples. A função nativa do php, addslashes(), adiciona automaticamente essa barra antes de todas as aspas simples de uma string, com isso, a aspa será considerado como um caractere, e não um limitador do SQL. Bom, a dica está aí. Boa leitura à todos. Uma dica ao autor do tutorial, é que ele passe estes conceitos. Você passou muito exemplo prático, tente colocar mais conceitos, pois existem muitos leigos no assunto. Se quiser aproveitar este meu post, fique à vontade. Qualquer dúvida, é só perguntar. Até mais ^^ |
|
|
|
![]() |
| Ferramentas do Tópico | |
| Modos de Exibição | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| [Tutorial]Criando um servidor de Knight Online | John-X | Knight Online | 9 | 16-02-2013 09:43 PM |
| [Tutorial] Mu Server com SQL 2005 | MaNoFmZ | [MU] Database | 2 | 02-01-2010 01:42 PM |
| Site ^^ | Setokaiba | [L2J] Tutoriais | 10 | 05-06-2009 11:14 PM |
| CacheD ERRO | filipephp | [L2OFF] Dúvidas Solucionadas | 1 | 29-03-2009 07:52 PM |
| [Interlude] previnir dos kras nao usar SQL Inject | felipefranz | [L2J] Pedidos | 2 | 13-03-2009 01:51 PM |