Hoi,
De volgende code heb ik:"
Uiteraard wil ik voorkomen dat ik last krijg van sql-injectie. Heb inmiddels hierover een hoop artikel gelezen. De volgende onder andere
http://phpfreakz.nl/artikelen.php?aid=74&page=3
http://www.webessence.nl/artikelen/PHP/Veilig-scripten/
http://gathering.tweakers.net/forum/list_messages/1006293///sql%2Cinjection
Het wordt mij nog steeds niet goed duidelijk hoe je het daadwerkelijk kan voorkomen. Doe ik het in het bovenstaande voorbeeld goed of moet ik meer aanpassen?
De volgende code heb ik:"
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
| <?php if(isset($_GET['add'])){ if (!get_magic_quotes_gpc()){ $_POST['indentificatie'] = addslashes($_POST['indentificatie']); } ## Controleren of items voorkomen in de menu_koppelen if($_POST['indentificatie'] && mysql_result(mysql_query("SELECT COUNT(indentificatie) FROM content WHERE indentificatie LIKE '{$_POST['indentificatie']}'"),0)) { echo (" Het item ".$_POST['indentificatie']." bestaat al");die;} } ?> |
Uiteraard wil ik voorkomen dat ik last krijg van sql-injectie. Heb inmiddels hierover een hoop artikel gelezen. De volgende onder andere
http://phpfreakz.nl/artikelen.php?aid=74&page=3
http://www.webessence.nl/artikelen/PHP/Veilig-scripten/
http://gathering.tweakers.net/forum/list_messages/1006293///sql%2Cinjection
Het wordt mij nog steeds niet goed duidelijk hoe je het daadwerkelijk kan voorkomen. Doe ik het in het bovenstaande voorbeeld goed of moet ik meer aanpassen?