alioooop
- Medlem sedan
- Inlägg
- 120
- Trådar startade
- 38
- Aktiv
- 2008–2010
Inlägg — sida 2 av 6
- omlänkning av hög grad :)
fortfarande ingen som kan hjälpa mig? :(
- Säkerhet i mySQL?
<?php // configuration $dbtype = "sqlite"; $dbhost = "localhost"; $dbname = "test"; $dbuser = "root"; $dbpass = "admin"; // database connection $conn = new…
- Säkerhet i mySQL?
löste det =)
- Säkerhet i mySQL?
hej igen :) hur tar man ut alla celler från tabellen? <?php // configuration $dbtype = "sqlite"; $dbhost = "localhost"; $dbname = "test"; $dbuser = "root"; $dbpass = "admin"; //…
- Säkerhet i mySQL?
oo men det gör jag också =) men tack för tipset
- Säkerhet i mySQL?
jme skrev: Nej. Vad jag menar är att om användaren har skrivit "pekka" i fältet för ålder så är det rimligt att signalera det som ett fel. Ingen idé att låta database-lagret säga…
- Säkerhet i mySQL?
jme skrev: Det var så lite så :) Glöm inte, att det är bra att validera användarens input redan innan den ens når databasfunktionerna. T ex vid formulärvalidering. joo det är…
- Säkerhet i mySQL?
tack för all er hjälp :D alla på detta forum är alltid så hjälpsamma =)
- Säkerhet i mySQL?
jme skrev: Ja det beror ju på om du kör med prepared statements eller SQL rakt av. php $db = new PDO(...); // inte skyddad, även om PDO används $db->query('SELECT FROM user WHERE…
- Säkerhet i mySQL?
colione skrev: Inte om du använder prepared statements. Använder du däremot $pdo-\>exec("FANCY SQL MED DATA FRÅN ANVÄNDAREN"); är det ingen skillnad mot att göra en…
- Säkerhet i mySQL?
jme skrev: Jag rekommenderar också PDO. okej, behöver man använda sig utav mysqlrealescapestring() för att få det säkert när man gör en PDO? =)
- Säkerhet i mySQL?
colione skrev: Ett bättre alternativ än att använda mysqli\\ är att använda sig av PHP Data Objects (PDO) då detta bl.a är mer flexibelt i prepared statements, har stöd för fler…
- Säkerhet i mySQL?
okej blir mkt att skriva om men det löser jag :)
- Säkerhet i mySQL?
faan jag är en idiot :P nu fattar jag
- Säkerhet i mySQL?
jme skrev: mysqlrealescapestring() kräver en öppen anslutning till databasen. hur skapar man en öppen anslutning? :P
- Säkerhet i mySQL?
$albumName = mysqlrealescapestring($\POST\['albumName'\]) ; denna rad kod ger mig detta fel så därför kan jag inte använda det... Warning: mysqlrealescapestring()…
- Säkerhet i mySQL?
men hur ska jag få den säker? det är det som är mitt problem, vet hur jag ska connecta men är rädd för sql injection
- Säkerhet i mySQL?
<?php $mysqli = new mysqli('localhost', 'myuser', 'mypassword', 'world'); / check connection / if (mysqliconnecterrno()) { printf("Connect failed: %s\n", mysqliconnecterror());…
- Säkerhet i mySQL?
MickeA.com skrev: Men då har du läst något annat, när jag kollar länken ovan hittar jag massor med information om hur man skriver till databasen, med prepared statements. fattar…
- Säkerhet i mySQL?
men den där beskriver ju endast läsning, vill ju kunna skriva säkert i tex forms osv :)