mysql 쿼리시 인젝션 조심

$_POST = array_map('mysql_real_escape_string', $_POST);

요렇게 쓰거나


 /*$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
            mysql_real_escape_string($user),
            mysql_real_escape_string($password));*/

요런식으로 써서 php.ini에서 magic_quote_gpc=On과 상관없이

인젝션이 불가하게끔 프로그래밍 한다.
크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)

Posted by 노는총각

2008/01/09 16:54 2008/01/09 16:54
, ,
Response
No Trackback , No Comment
RSS :
http://blog.zeroidle.com/rss/response/22

Trackback URL : http://blog.zeroidle.com/trackback/22

Leave a comment
[로그인][오픈아이디란?]

블로그 이미지

버그가 없어도 전혀 기쁘지 않아!!!

- 노는총각

Archives

Calendar

«   2008/11   »
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

Site Stats

Total hits:
15110
Today:
32
Yesterday:
79