webForumDet fria alternativet

Säkra min hemsida.

3 svar · 1 459 visningar · startad av Forcevision

ForcevisionMedlem sedan mars 2007217 inlägg
#1

Tjabba !

Någon som har eller vet ett bra loggin script som är kodat i php, som man kan ladda ner och jobba in på sin hemsida ?

/Force

PeddaMedlem sedan juni 20006 032 inlägg
dwmediaMedlem sedan nov. 2006188 inlägg
#3

Bygg ett med sessioner, sedan skulle jag tipsa dig om att köra med
mysql_real_escape_string

typ
$namn = mysql_real_escape_string($_POST['namn']);

eller en färdig funktion direkt mot alla post typ så här.

function db_escape ($post)
{
if (is_string($post)) {
if (get_magic_quotes_gpc()) {
$post = stripslashes($post);
}
return mysql_real_escape_string($post);
}

foreach ($post as $key => $val) {
$post[$key] = db_escape($val);
}

return $post;
}

För att förhindra SQL infektioner.

Renegade8164Medlem sedan sep. 201046 inlägg
#4

dwmedia skrev:

Bygg ett med sessioner, sedan skulle jag tipsa dig om att köra med
mysql_real_escape_string

typ
$namn = mysql_real_escape_string($_POST['namn']);

eller en färdig funktion direkt mot alla post typ så här.

function db_escape ($post)
{
if (is_string($post)) {
if (get_magic_quotes_gpc()) {
$post = stripslashes($post);
}
return mysql_real_escape_string($post);
}

foreach ($post as $key => $val) {
$post[$key] = db_escape($val);
}

return $post;
}

För att förhindra SQL infektioner.

FYI, detta behövs inte om man använder scriptet som Pedda länka som använder PDO. PDO är en mycket bättre lösning ( som är objektorienterad, funkar till flertal olika typer av databaser, använder 'exceptions' och 'prepared statements' som skyddar mot injektioner) för databashantering om man sitter med php-version 5.3 eller högre.

143 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
141 ms — hämta tråd, inlägg och bilagor (db)