Código PHP:
Ver original
sirve para que no acepte caracteres no deseados
entonces me pregunto yo. cuales son los caracter que se usan para inyección Mysql ?
yo tengo estos
< > "" ''
si saben algunos más pues por favor contar me.
| |||
Cuales son los carácter especiales peligrosos en PHP? Hola amigo encontre la forma de ponerle a un formulario esto
Código PHP:
Ver original sirve para que no acepte caracteres no deseados entonces me pregunto yo. cuales son los caracter que se usan para inyección Mysql ? yo tengo estos < > "" '' si saben algunos más pues por favor contar me. |
| |||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Cita: Gracias amigo el otro problema que me resulto ahora es que no puedo poner el conjunto de caracteres junto ejemplo
Código PHP:
Ver original o
Código PHP:
Ver original tampoco asi
Código PHP:
Ver original lei el manual pero no lo entiendo mucho y no vi como ponerlo en conjunto. Última edición por wilson_romero; 21/04/2016 a las 20:33 |
| ||||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Mira, el asunto es que intentas resolver un problema que nadie tiene. Me explico: Lo que intentas hacer se le conoce como seguridad por oscuridad, es decir, eliminar parte de la información únicamente por la sensación de seguridad que da saber no tener dichos datos. No tiene sentido alguno, si programas bien, y escapas apropiadamente tus consultas jamás podrán hacerte un SQL-Injection, no es necesario alterar la información del usuario por ello. Lo mismo ocurre con XSS, CSRF y un montón de problemas más: si no los entiendes buscarás cualquier salida rápida como lo es no permitir ciertos caracteres. Pero si realmente quieres hacer bien las cosas primero debes entenderlas, nada más.
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Tengo que aplicar esto verdad
Código PHP:
Ver original si implementa esto de alguna forma serviria verda no se como usarla en un INSERT si la se usar en un WHERE Última edición por wilson_romero; 21/04/2016 a las 21:08 |
| ||||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Cita: Pues da igual, al final son datos, ¿cual es la confusión? no se como usarla en un INSERT si la se usar en un WHERE
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? si me funciono de la mima forma también en el INSERT gracias pero estos son Los caracteres codificados con mysql_real_escape_string($variable) (ASCII 0), \n, \r, \, ', ", y Control-Z. pero tenia otro error con los caracter HTML acepta < y >. Con esto pueden insertar condigo html pero gracias a ustedes eh podido comprender mucho y mis estudios de casa hice esta función que limpia las entradas del formulario este es el codigo espero que se le sirvan a alguien de ayuda Codigo html del formulario
Código HTML:
codigo PHP Ver original
Código PHP:
Ver original amigo em gustaria saber si hay otra forma de inyección ? con esto estara segura las entradas ? Última edición por wilson_romero; 22/04/2016 a las 20:25 |
| ||||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Te recomiendo utilizar mysqli_real_escape_string (manual de PHP).Y, a ser posible, sentencias preparadas para interactuar con la base de datos.
__________________ ¿Te sirvió la respuesta? Deja un +1 |
| ||||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Usar htmlentitities() es innecesario, pues el HTML no afecta la base de datos. Lo único que consigues con eso es incrementar la cantidad de texto, porque ahora no vas a guardar < sino < y así sucesivamente...
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Cita: ya lo use en el lafunciom el mysqli_real_escape_string pero el mio es msql no misqli no se cua les la diferencia entre los dos, que me daliaria de mejora el msqli
Iniciado por NueveReinas Te recomiendo utilizar mysqli_real_escape_string (manual de PHP).Y, a ser posible, sentencias preparadas para interactuar con la base de datos. y no se que son sentencias preparadas si me explicas un poco de lo agradeceria. |
| |||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? el problema es que si lo dejo pueden escribir un FONT COLOR yo lo prove y el nick por ejemplo se le agregaba el el color de html y si no cerraba el condigo todo lo demas de abajo tomaba el color del codigo HTML |
| ||||
Respuesta: Cuales son lso carácter especiales peligrosos en PHP? Puedes entrar aca para despejar tu duda entre Mysql y Mysqli. http://www.forosdelweb.com/f18/mysql...-mysql-428741/ Lee un poco y te daras cuenta que la mejor opcion es Mysqli. Saludos |
Etiquetas: |