Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Como eu faço para saber se meu site esta protegido de sql inject, e como proteger o site contra isso?
Tem como alguém me passar um jeito fácil de testar isso ou um artigo explicando sobre como se proteger e tal.
A segurança de seu sistema depende muito da forma como você trata os dados. Valores inteiros devem ser tratados como inteiros, strings como strings e etc. "Amarrar" o tipo de dado ao valor passado é sempre necessário. Ao utilizar PDO já ajuda muito sua aplicação no caso de transação de dados. Função como addslashes() também é bem vinda.
Se utilizar PDO com Statement ja se protege contra o SQL Injection!
E também a função addslashes(), caso nao queira usar PDO Statement.
SQL INJECTION geralmente acontece quando você recebe valores e faz um query com esse valor diretamente.