का उपयोग कर MySQL इंजेक्शन सुरक्षा और भेद्यता संकेत MySQL इंजेक्शन से बचाने के सर्वोत्तम तरीके क्या हैं? मुझे कमजोरियों के बारे में क्या देखना चाहिए?PHP
मुझे पता है कि यह क्या है, लेकिन मुझे वास्तव में पता नहीं है कि मैं कितना कमजोर हो सकता हूं। हालांकि मैंने खुद को और मेरे डेटाबेस की सुरक्षा के लिए कदम उठाए हैं (जो मुझे लगता है)।
क्या किसी को रोकने का कोई निश्चित तरीका है?
BTW ... मैं PHP में लिखने :)
अस्पष्ट होने के लिए खेद है ... मैं PHP – johnnietheblack
का उपयोग कभी नहीं बचता जब तक आप पूरी तरह से इससे बच नहीं सकते। बच निकलने वाले कार्यों इंजेक्शन को फिसलने की इजाजत देकर, बग्गी हो सकते हैं। डीबी कार्यान्वयनकर्ताओं के लिए पैरामीटरयुक्त कथन के साथ ऐसी त्रुटि करने के लिए यह लगभग असंभव है, इसलिए, वे अधिक विश्वसनीय हैं। –
यह कहकर, अगर आपको भागने का उपयोग करना चाहिए (जिसका अर्थ है mysqli_ * किसी भी कारण से प्रश्न से बाहर है), mysql_real_escape_string वास्तव में जाने का तरीका है। –