Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Web.Developer

Parâmetro addslashes

Recommended Posts

Esse parâmetro addslashes é melhor que um mysql_real_escape_string para Mysql ex: 

<?php

$id = $_GET[id];

$idslash = addslashes($id);

?>

ou eu uso uma function

 

<?php

function AntiSQL($str) {
    if (!is_numeric($str)) {
        $str = get_magic_quotes_gpc() ? stripslashes($str) : $str;
        $str = function_exists('mysql_real_escape_string') ? mysql_real_escape_string($str) : mysql_escape_string($str);
    }
    return trim($str);
}

$id = $_GET[id];

$idslash = AntSql($id);

?>

Qual é melhor Ant injection ?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Você já fez um tópico semelhante à esse e eu te disse o que era para fazer.


O addslashes pode ser um complemento para adicionar '\'.

Mas você não precisa ficar recriando métodos pois já tem uma classe nativa do PHP que é o PDO.

Compartilhar este post


Link para o post
Compartilhar em outros sites

O que seria PDO?

PDO é a sigla para PHP Data Object. 

 

O que pode se fazer com PDO?

Através dessa classe é possível fazer uma conexão com o banco de dados de forma segura.

 

Antes quando tínhamos apenas o método 'mysql_' para se conectar com um banco de dados, era possível uma pessoa sem conhecimento em invasão, está invadindo o seu banco de dados com facilidade, pois muita das vezes os programadores não sabiam tratar essas falhas da melhor forma possível.

 

Agora esse cenário é um pouco diferente. A classe PDO já tem métodos próprios para tratar os valores das variáveis antes de atribuir os valores a consulta, podendo se prevenir das INJEÇÕES DE SQL.

 

Para saber mais informações sobre como utilizar, veja o artigo.

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
15 minutos atrás, srmacedo disse:

O que seria PDO?

PDO é a sigla para PHP Data Object. 

 

O que pode se fazer com PDO?

Através dessa classe é possível fazer uma conexão com o banco de dados de forma segura.

 

Antes quando tínhamos apenas o método 'mysql_' para se conectar com um banco de dados, era possível uma pessoa sem conhecimento em invasão, está invadindo o seu banco de dados com facilidade, pois muita das vezes os programadores não sabiam tratar essas falhas da melhor forma possível.

 

Agora esse cenário é um pouco diferente. A classe PDO já tem métodos próprios para tratar os valores das variáveis antes de atribuir os valores a consulta, podendo se prevenir das INJEÇÕES DE SQL.

 

Para saber mais informações sobre como utilizar, veja o artigo.

 

 

Sim mais eu usando Conexao PDO vou ter que deixar o meu sistema inteiro em PDO? sou iniciante em PHP Mysql

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
2 minutos atrás, emersondesigner disse:

Sim mais eu usando Conexao PDO vou ter que deixar o meu sistema inteiro em PDO?

De fato sim. Quando você tem um sistema 'sustentável', com poucas modificações você consegue alterar muito sem modificar em vários lugares.
Agora se você usa mysql, boa sorte na refatoração. Ou você pode continuar usando as funções de 'ant sql' e viver com a insegurança de um problema adormecido...

Compartilhar este post


Link para o post
Compartilhar em outros sites
14 minutos atrás, srmacedo disse:

De fato sim. Quando você tem um sistema 'sustentável', com poucas modificações você consegue alterar muito sem modificar em vários lugares.
Agora se você usa mysql, boa sorte na refatoração. Ou você pode continuar usando as funções de 'ant sql' e viver com a insegurança de um problema adormecido...

Sim, eu tenho sistema inteiro em Mysql_query tem algum site que ensine fazer um insert, update etc.. pdo sou iniciante em PHP só sei mexer Mysql_query

Compartilhar este post


Link para o post
Compartilhar em outros sites
4 horas atrás, emersondesigner disse:

Sim, eu tenho sistema inteiro em Mysql_query tem algum site que ensine fazer um insert, update etc.. pdo sou iniciante em PHP só sei mexer Mysql_query

No google tem vários... bons estudos! :smirk:

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por violin101
      Caros amigos, saudações.
       
      Por favor, me permita tirar uma dúvida com os amigos.

      Tenho um Formulário onde o Usuário digita todos os Dados necessários.

      Minha dúvida:
      --> como faço após o usuário digitar os dados e salvar, o Sistema chamar uma Modal ou mensagem perguntando se deseja imprimir agora ?

      Grato,
       
      Cesar
    • Por Carcleo
      Tenho uma abela de usuarios e uma tabela de administradores e clientes.
      Gostaria de uma ajuda para implementar um cadastro
       
      users -> name, login, passord (pronta) admins -> user_id, registratiom, etc.. client -> user_id, registratiom, etc...
      Queria ajuda para extender de user as classes Admin e Client
      Olhem como estáAdmin
      <?php namespace App\Models; use Illuminate\Database\Eloquent\Factories\HasFactory; use Illuminate\Database\Eloquent\Model; class Admin extends User {     use HasFactory;            protected $fillable = [         'name',         'email',         'password',         'registration'     ];      private string $registration;     public function create(         string $name,          string $email,          string $password,         string $registration     )     {         //parent::create(['name'=>$name, 'email'=>$email, 'password'=>$password]);         parent::$name = $name;         parent::$email = $email;         parent::$password = $password;         $this->registration = $registration;     } } User
      <?php namespace App\Models; // use Illuminate\Contracts\Auth\MustVerifyEmail; use Illuminate\Database\Eloquent\Factories\HasFactory; use Illuminate\Foundation\Auth\User as Authenticatable; use Illuminate\Notifications\Notifiable; use Illuminate\Database\Eloquent\Relations\BelongsToMany; class User extends Authenticatable {     /** @use HasFactory<\Database\Factories\UserFactory> */     use HasFactory, Notifiable;     static string $name;     static string $email;     static string $password;     /**      * The attributes that are mass assignable.      *      * @var list<string>      */     protected $fillable = [         'name',         'email',         'password',     ];          /**      * The attributes that should be hidden for serialization.      *      * @var list<string>      */     protected $hidden = [         'remember_token',     ];     /**      * Get the attributes that should be cast.      *      * @return array<string, string>      */     protected function casts(): array     {         return [             'email_verified_at' => 'datetime',             'password' => 'hashed',         ];     }          public function roles() : BelongsToMany {         return $this->belongsToMany(Role::class);     }       public function hasHole(Array $roleName): bool     {                 foreach ($this->roles as $role) {             if ($role->name === $roleName) {                 return true;             }         }         return false;     }         public function hasHoles(Array $rolesName): bool     {                 foreach ($this->roles as $role) {             foreach ($rolesName as $rolee) {             if ($role->name === $rolee) {                 return true;             }          }         }         return false;     }         public function hasAbility(string $ability): bool     {         foreach ($this->roles as $role) {             if ($role->abilities->contains('name', $ability)) {                 return true;             }         }         return false;     }     } Como gravar um Admin na tabela admins sendo que ele é um User por extensão?
      Tentei assim mas é claro que está errado...
      public function store(Request $request, Admin $adminModel) {         $dados = $request->validate([             "name" => "required",             "email" => "required|email",             "password" => "required",             "registration" => "required"         ]);         $dados["password"] =  Hash::make($dados["password"]);                  $admin = Admin::where("registration",  $dados["registration"])->first();                  if ($admin)              return                    redirect()->route("admin.new")                             ->withErrors([                                 'fail' => 'Administrador já cadastrados<br>, favor verificar!'                   ]);                            $newAdmin = $adminModel->create(                                    $dados['name'],                                    $dados['email'],                                    $dados['password'],                                    $dados['registration']                                 );         dd($newAdmin);         $adminModel->save();         //$adminModel::create($admin);                  return redirect()->route("admin.new")->with("success",'Cadastrado com sucesso');     }  
    • Por violin101
      Caros amigos, saudações.
       
      Gostaria de tirar uma dúvida com os amigos, referente a PDV.
       
      Estou escrevendo um Sistema com Ponto de Vendas, a minha dúvida é o seguinte, referente ao procedimento mais correto.

      Conforme o caixa vai efetuando a venda, o Sistema de PDV já realiza:
      a baixa direto dos produtos no estoque
      ou
      somente após concretizar a venda o sistema baixa os produtos do estoque ?
       
      Grato,
       
      Cesar
       
    • Por violin101
      Caros amigos do grupo, saudações e um feliz 2025.
       
      Estou com uma pequena dúvida referente a Teclas de Atalho.

      Quando o Caps Lock está ativado o Comando da Tecla de Atalho não funciona.
      ou seja:
      se estiver para letra minúscula ====> funciona
      se estiver para letra maiúscula ====> não funciona
       
      Como consigo evitar essa falha, tanto para Letra Maiúscula quanto Minúscula ?

      o Código está assim:
      document.addEventListener( 'keydown', evt => { if (!evt.ctrlKey || evt.key !== 'r' ) return;// Não é Ctrl+r, portanto interrompemos o script evt.preventDefault(); });  
      Grato,
       
      Cesar
    • Por violin101
      Caros amigos, saudações.
       
      Por favor, poderiam me ajudar.

      Estou com a seguinte dúvida:
      --> como faço para para implementar o input código do produto, para quando o usuário digitar o ID o sistema espera de 1s a 2s, sem ter que pressionar a tecla ENTER.

      exemplo:
      código   ----   descrição
           1       -----   produto_A
       
      Grato,
       
      Cesar
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.