| Butuh Bantuan Tentang Menangkal Sql Injection |
|
| sedikit yg q tau sih make mysql_real_escape_string pada saat insert data ke tabel, yg lain monggo master nya dsini psty bsa bantu |
|
| kalo jenis2 sql injection apa aja ya master |
|
| up |
|
| aq bru bang mainan php n sql jd krg pantes di pgl master :( |
|
| bantu ane mastah |
|
| http://wnorcx.blogspot.com/2013/07/teknik-security-pada-php.html |
|
| yang kena sql injection di id nya master |
|
| Enak Gunakan PDOStatement atau MySQLi lebih simple |
|
| #up ikut belajar dr ndewo2 bhas security :D |
|
| MySQLi master |
|
| untuk PDO bs belajar di http://php.net/manual/en/book.pdo.php , dan MySQLi bs http://php.net/manual/en/book.mysqli.php .. |
|
| /tugas/tangkap.php?fungsi=siswa&act=add&id=99999999 |
|
| saya udah scan dan muncul errot kaya gitu |
|
| bantu dong master |
|
| kl mysql injection gunakan function : function injeksi($injek) { return mysql_real_escape_string(stripslashes(htmlspecialchars($injek, ENT_QUOTES))); } |
|
| udah master tapi tetap bisa di inject |
|
| kalo dt4 q make functions ini : public static function checkin($str) { if (function_exists('iconv')) { $str = iconv("UTF-8", "UTF-8", $str); } $str = preg_replace('/[^\P{C}\n]+/u', '', $str); return trim($str); }
public static function check($str) { $str = htmlentities(trim($str), ENT_QUOTES, 'UTF-8'); $str = self::checkin($str); $str = nl2br($str); $str = $self::db->real_escape_string($str); return $str; }
ketika insert data jd sepertin ini : $msg = isset($_POST['msg']) ? functions::checkin(mb_substr(trim($_POST['msg']), 0, 500)) : ''; $db->query("INSERT INTO `timeline` SET `time` = '" . time() . "', `user_id` = '" . $user_id . "', `text` = '" . $db->real_escape_string($msg) . "'"); |
|
| tunggu .. tunggu .. itu errornya apa yg anda ingin tanyakan ?? ohiya, jgn manggil master, saya masih newbie,,saya hanya membagi ilmu yg saya tahu saja .. :) |
|
| tangkap?fungsi=siswa&act=add&id=$r[id] |
|
| itu url nya dr form atau dr header(); ???? |
|
| dari url |
|
| itu brarti dr inputan form kan gan ??? |
|
| kalo yg id=$r[id] ngambil dari table |
|
| owhh untuk edit atau hapus gan ??? |
Tidak ada komentar:
Posting Komentar