freel
Новичок
Безопасность в запросах к Mysql
Доброго,
возник вопрос по поводу того как коррекней всего защититься
от атак типа SQL Injection. при включённой register_globals пользователь передав в запрос mysql строку типа http://yoursite.com/index.php?page=name_page';drop%20table%20name_page;-- сможет удалить таблицу.
в даный момент пришёл к следующему
1) передавать только номера статей
2) с помощью регулярных выражений проверять всё что приходит от пользователя
кто с подобный вопрос подымал? кто что скажет по этому поводу?
Доброго,
возник вопрос по поводу того как коррекней всего защититься
от атак типа SQL Injection. при включённой register_globals пользователь передав в запрос mysql строку типа http://yoursite.com/index.php?page=name_page';drop%20table%20name_page;-- сможет удалить таблицу.
в даный момент пришёл к следующему
1) передавать только номера статей
2) с помощью регулярных выражений проверять всё что приходит от пользователя
кто с подобный вопрос подымал? кто что скажет по этому поводу?