Avatar billede e_w Nybegynder
21. november 2006 - 11:15 Der er 9 kommentarer og
2 løsninger

hjælp til beskyttelse af sql inject

Jeg sidder her med et problem jeg ikke helt kan løse..

i et login form jeg har lavet vil jeg gerne sikre den mod sql inject..

disse tegn skal erstates med " " (ingenting)
' < > / * +

hvordan kan jeg gøre bedst muligt via en str_replace?

mvh. e_w
Avatar billede coderdk Praktikant
21. november 2006 - 11:23 #1
Avatar billede coderdk Praktikant
21. november 2006 - 11:24 #2
Fjern ALT undtagen tal og bogstaver:

$text = preg_replace( "/[^a-z0-9]/i", "", $text );
Avatar billede e_w Nybegynder
21. november 2006 - 11:31 #3
Nogle andelse om det er muligt at sættte det i en funktion så man ikke hele tiden skal skrive det

// Quote variable to make safe
function SqlInjectDisable($text)
{
      $text = preg_replace( "/[^a-z0-9]/i", "", $text );
  return $value;
}

var det en mulighed.. eller er jeg helt galt på den.. :$
Avatar billede fixxxer Nybegynder
21. november 2006 - 11:34 #4
function SqlInjectDisable($text)
{
      return preg_replace( "/[^a-z0-9]/i", "", $text );
}
Avatar billede e_w Nybegynder
21. november 2006 - 11:34 #5
Det er så noget af en kode der er fra den side du henviste til.. som jeg lige har blandet lidt sammen.. ved godt den ikke lige virker som jeg sendte.. men altså bare lige så du forstår mit spg.. :$
Avatar billede e_w Nybegynder
21. november 2006 - 11:42 #6
jamen ser nice ud.. tror det virker.. ved det ikke helt.. for aner ikke hvordan man selv skal teste om det er muligt at lave sql inject..

måske jeg skal have svar fra begge af jer?..


mvh. e_w
Avatar billede coderdk Praktikant
21. november 2006 - 12:21 #7
Hvis du bruger den preg eller mysql_real_escape_string, så burde man ikke kunne injicere sql :)
Avatar billede e_w Nybegynder
21. november 2006 - 12:30 #8
lyder nice..
jeg bruger lige pt. den her funktion

function SqlInjectDisable($text)
{
      return preg_replace( "/[^a-z0-9]/i", "", $text );
}

ved ikke om i vil dele pointene.. eller hvad vi vil.. for synes jeg har fået god hjælp af jer begge.. :P

Mvh. e_w
Avatar billede coderdk Praktikant
21. november 2006 - 12:33 #9
Det styrer du bare :) Jeg har ikke noget imod at dele med fixxxer :)
Avatar billede fixxxer Nybegynder
21. november 2006 - 12:37 #10
Dele er helt fint med mig :)
Avatar billede e_w Nybegynder
21. november 2006 - 12:59 #11
nice.. :) takker!!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester