| | Butuh Bantuan Tentang Menangkal Sql Injection |
|
| | sedikit yg q tau sih make mysql_real_escape_string pada saat insert data ke tabel, yg lain monggo master nya dsini psty bsa bantu |
|
| | kalo jenis2 sql injection apa aja ya master |
|
| | up |
|
| | aq bru bang mainan php n sql jd krg pantes di pgl master :( |
|
| | bantu ane mastah |
|
| | http://wnorcx.blogspot.com/2013/07/teknik-security-pada-php.html |
|
| | yang kena sql injection di id nya master |
|
| | Enak Gunakan PDOStatement atau MySQLi lebih simple |
|
| | #up ikut belajar dr ndewo2 bhas security :D |
|
| | MySQLi master |
|
| | untuk PDO bs belajar di http://php.net/manual/en/book.pdo.php , dan MySQLi bs http://php.net/manual/en/book.mysqli.php .. |
|
| | /tugas/tangkap.php?fungsi=siswa&act=add&id=99999999 |
|
| | saya udah scan dan muncul errot kaya gitu |
|
| | bantu dong master |
|
| | kl mysql injection gunakan function : function injeksi($injek) { return mysql_real_escape_string(stripslashes(htmlspecialchars($injek, ENT_QUOTES))); } |
|
| | udah master tapi tetap bisa di inject |
|
| | kalo dt4 q make functions ini : public static function checkin($str) { if (function_exists('iconv')) { $str = iconv("UTF-8", "UTF-8", $str); } $str = preg_replace('/[^\P{C}\n]+/u', '', $str); return trim($str); }
public static function check($str) { $str = htmlentities(trim($str), ENT_QUOTES, 'UTF-8'); $str = self::checkin($str); $str = nl2br($str); $str = $self::db->real_escape_string($str); return $str; }
ketika insert data jd sepertin ini : $msg = isset($_POST['msg']) ? functions::checkin(mb_substr(trim($_POST['msg']), 0, 500)) : ''; $db->query("INSERT INTO `timeline` SET `time` = '" . time() . "', `user_id` = '" . $user_id . "', `text` = '" . $db->real_escape_string($msg) . "'"); |
|
| | tunggu .. tunggu .. itu errornya apa yg anda ingin tanyakan ?? ohiya, jgn manggil master, saya masih newbie,,saya hanya membagi ilmu yg saya tahu saja .. :) |
|
| | tangkap?fungsi=siswa&act=add&id=$r[id] |
|
| | itu url nya dr form atau dr header(); ???? |
|
| | dari url |
|
| | itu brarti dr inputan form kan gan ??? |
|
| | kalo yg id=$r[id] ngambil dari table |
|
| | owhh untuk edit atau hapus gan ??? |
Tidak ada komentar:
Posting Komentar