webForumDet fria alternativet

Säkra min hemsida.

PHP

3 svar · 1 459 visningar · startad av Forcevision

Medlem sedan mars 2007217 inlägg
Frågan#1

Tjabba !

Någon som har eller vet ett bra loggin script som är kodat i php, som man kan ladda ner och jobba in på sin hemsida ?

/Force

Medlem sedan juni 20006 031 inlägg
Medlem sedan nov. 2006188 inlägg
#3

Bygg ett med sessioner, sedan skulle jag tipsa dig om att köra med
mysql_real_escape_string

typ
$namn = mysql_real_escape_string($_POST['namn']);

eller en färdig funktion direkt mot alla post typ så här.

function db_escape ($post)
{
if (is_string($post)) {
if (get_magic_quotes_gpc()) {
$post = stripslashes($post);
}
return mysql_real_escape_string($post);
}

foreach ($post as $key => $val) {
$post[$key] = db_escape($val);
}

return $post;
}

För att förhindra SQL infektioner.

Medlem sedan sep. 201046 inlägg
#4

dwmedia skrev:

Bygg ett med sessioner, sedan skulle jag tipsa dig om att köra med
mysql_real_escape_string

typ
$namn = mysql_real_escape_string($_POST['namn']);

eller en färdig funktion direkt mot alla post typ så här.

function db_escape ($post)
{
if (is_string($post)) {
if (get_magic_quotes_gpc()) {
$post = stripslashes($post);
}
return mysql_real_escape_string($post);
}

foreach ($post as $key => $val) {
$post[$key] = db_escape($val);
}

return $post;
}

För att förhindra SQL infektioner.

FYI, detta behövs inte om man använder scriptet som Pedda länka som använder PDO. PDO är en mycket bättre lösning ( som är objektorienterad, funkar till flertal olika typer av databaser, använder 'exceptions' och 'prepared statements' som skyddar mot injektioner) för databashantering om man sitter med php-version 5.3 eller högre.

557 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
428 ms — ändringar (db)