آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

sanitize ( ایمن ) کردن تمام ورودی های کاربر

alisherafat01  10 سال پیش  10 سال پیش
+1 0

سلام دوستان :)

به دنبال راهی میگردم که بشه تمام ورودی های کاربران رو کنترل کرد که جلوی حملات مختلف رو بگیره:  خب ما تمام ورودی های کاربران رو اگه با تابع strip-tags از نظر ورود تگ های اسکریپت و ... امن کنیم چطوره؟

خب ما تمام ورودی ها رو از طریق GET و POST داریم از کاربر میگیریم و قرار نیست توش تگ باشه مثلا یه همچین تابعی برای گرفتن post ها چطوره؟

 function post($field, $default = null, $mustSanitize = true) {
if (isset($_POST[$field])) {
if ($mustSanitize) {
return strip_tags($_POST[$field]);
}
return $_POST[$field];
}
return $default;
}

مورد بعدی هم Sql Injection هست که تا اونجایی که یادم میاد استاد در هنگام نوشتن کلاس Db گفتن که این کلاس در برابر Injectiobn امن هست اگه مثلا به این روش با دیتا بیس ارتباط برقرار کنیم:

 $record = $db->first("SELECT COUNT(username) AS username FROM user WHERE username=:username", array(
'username' => $username
));

یعنی دیگه با این تفاسیر نباید نگران Injection باشیم درسته؟

+1 0
سلام روش ها دیگر هست این لینک رو نگاه کن: لینک www.w3schools.com/sql/sql_injection.asp (10 سال پیش)
0 0
سلام روش ها دیگر هست این لینک رو نگاه کن: www.w3schools.com/sql/sql_injection.asp (10 سال پیش)
+1 0
یکی از دوستان در پستی به موارد خوبی اشاره کردند ، بد نیست شما هم نگاهی بندازید لینک (10 سال پیش)
 برای این سوال پاسخی وجود ندارد.

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .