Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Claudiobrother

[Resolvido] Função extract()

Recommended Posts

Boa noite pessoal!

Então, eu estava aqui trabalhandinho quando de repente me lembrei

de esclarecer uma dúvida com a comunidade.

 

A pergunta é: De alguma forma meu código fica vulnerável se eu usar essa função assim?

if ((isset($_POST["cadastro"])) && ($_POST["cadastro"] == "cadastro")) {  

   extract($_POST);

   $sql = "INSERT INTO...  ...'$var_extracted'";

Compartilhar este post


Link para o post
Compartilhar em outros sites

André, então eu me defendendo de SQL Injection não há mais com o que me preocupar nesse caso?

 

Agradeço por sua atenção!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Talvez o PHPIDS te ajude...

 

Simplesmente show! Valeu mesmo. Muito obrigado!

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.