Avatar billede Slettet bruger
07. juni 2006 - 23:56 Der er 7 kommentarer og
1 løsning

Sikre en sql streng fra brugerens input med onde gerninger

Hej eksperter.
Når jeg skal lave et udtræk på baggrund af brugerns søgeord, hvordan  sikre jeg mig så at personen ikke laver onde ting? (drop, delete ect.)

$sql = "SELECT overskrift, nyhed FROM nyheder WHERE overskrift LIKE '%".$_GET['soegeord']."%'";

Hvad skal man kører på $_GET['soegeord']?
1. stripslashes()?
2. mysql_real_escape_string?
3. andet?
Avatar billede iss Novice
08. juni 2006 - 00:01 #1
mysql_real_escape_string()
Avatar billede mclemens Nybegynder
08. juni 2006 - 00:04 #3
Avatar billede Slettet bruger
12. juni 2006 - 23:36 #4
Jeg kigger lige på tingene imorgen.
Avatar billede mclemens Nybegynder
29. juli 2006 - 12:13 #5
lukketid? ... med point til iss ???
Avatar billede Slettet bruger
10. august 2006 - 09:03 #6
Jep point til iss... lægger du lige et svar?
Avatar billede iss Novice
10. august 2006 - 09:17 #7
Næææ
Avatar billede Slettet bruger
10. august 2006 - 10:30 #8
Fair...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester