[SQL - Injection] Sicherheitsfrage

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • [SQL - Injection] Sicherheitsfrage

    Hi,

    wie kann ich meine Skripte (vor allem Login skripte) auf Sicherheit prüfen ?

    Ich benutze zwar sachen wie mysql_real_escape_string und intval für zahlen, aber ganz sicher kann man ja nie sein

    ich teste sachen wie benutzername ' || 1=1 # , auf was kann man noch testen ?
    hab schon paar faq/tuts zu sicherheit bei sql injections gelesen, aber wollt ma fragen wie ihr das teste

    cya max


    An mich bitte keine unaufgeforderten E-Mails senden (ausser ihr seid bereit geld zu zahlen, dann gerne )

  • #2
    stripslashes falls nötig

    bei strings mysql_real_escape_string, wenn nicht vorhanden, dann mysql_escape_string

    bei anderen feldern z.b. intval oder floatval

    fertig
    Ich denke, also bin ich. - Einige sind trotzdem...

    Kommentar

    Lädt...
    X