Geachte Cp leden,
Ik heb er veel gehoord over SQL injectie, maar ik vroeg me af wat ik er eigenlijk tegen kan doen.
Met vriendelijke groet,
Strafeness
Geachte Cp leden,
Ik heb er veel gehoord over SQL injectie, maar ik vroeg me af wat ik er eigenlijk tegen kan doen.
Met vriendelijke groet,
Strafeness
Alle mysql_query's beveiligen met mysql_real_escape_string(); en de inputs controleren op alleen cijfers etc.
Ook een aantal $_SERVER variabelen zijn mogelijk onveilig en dus moet je altijd aannemen dat ze onveilig zijn.
Denk aan de user-agent.
Verder ook $_COOKIE en $_SESSION niet zomaar vertrouwen.
Heb je nog geen account? Registreer je nu en word deel van onze community!