Hej, jag har en mysql-databas där jag lagrar statistik om varje besök.
Är det en säkerhetsrisk att peta in server-variablerna direkt i sql-frågan?
Är det nödvändigt att göra en escape på varje variabel?
Mvh Emil
2 svar · 333 visningar · startad av Troxy
Hej, jag har en mysql-databas där jag lagrar statistik om varje besök.
Är det en säkerhetsrisk att peta in server-variablerna direkt i sql-frågan?
Är det nödvändigt att göra en escape på varje variabel?
Mvh Emil
Ja, det är en säkerhetsrisk eftersom flera av variablerna kommer från besökaren.
Tack för ditt svar. :)