Check for Sql Injection

Tags:    php mysql sql

Er dette her en god måde at tjekke om der er forsøg på sql injection?
Fold kodeboks ind/udPHP kode 




4 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 1 karma
Sorter efter stemmer Sorter efter dato
Ok, min fejl.

Jeg ville tro, at du kan tjekke om den har escapet noget, ved at se, om den er forskellig fra den initiale streng.

Fold kodeboks ind/udPHP kode 




Hej

Jeg tror du har misforstået, hvad mysql_real_escape_string() gør. Den escaper specielle tegn i en streng, og returnerer strengen.

Den melder ikke tilbage med en true/false om hvorvidt man forsøgte at lave SQL injection.

Prøv at se hvad
Fold kodeboks ind/udPHP kode 

siger. Så kan du bedre forstå, hvad funktionen gør.



Jeg tror ikke jeg har misforstået hvad den gør.
Troede bare at den kunne tjekke om den fjernede noget eller ej.

- Er der en anden mulig for at tjekke?

Har tænkt mig at gøre det med disse tre.
mysql_real_escape_string
strip_tags
stripslashes




Genialt :) Super tak.



t