Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Fábio BN

Conexão segura evitando SQL Injection?

Recommended Posts

Oi Pessoal.

Qual a melhor forma de fazer conexão ao Banco de Dados no PHP evitando ataques SQL injection, sei que apenas usando str_replace nos apóstrofes não funciona muito bem.

Qual a melhor forma de fechar todas as brechas de segurança?

Grato.
Fábio!


Compartilhar este post


Link para o post
Compartilhar em outros sites

E para verificar e evitar erros de apóstrofe, é melhor usar qual?

Essa?

$url = str_replace("'","'",$_POST['var']);

ou essa?

foreach($_GET as $indice => $value) {
$_GET[$indice] = addslashes($_GET[$indice]);
}

Eu costumo usar a primeira opção.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.