 |
PHP MySQL การดักจับข้อมูลที่ผิดปกติจากภายนอกเว็บไซด์ (SQLInjection, form data, get, post) |
|
 |
|
|
 |
 |
|
แจ่มครับ ปกติผมใช้ mysql_real_escape_string() อันเดียวครับ
|
 |
 |
 |
 |
Date :
2012-07-27 21:02:47 |
By :
mr.win |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
 เยี่ยมครับ
|
 |
 |
 |
 |
Date :
2012-07-27 21:43:04 |
By :
slurpee55555 |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
งั้่นผมแนะนำเพิ่มแล้วกันครับ
ผมไม่ต้องใช้ฟังชั่นก์ mysql_real_escape_string ก็ได้นะครับ
ง่ายๆ เลยใช้ Concept PHP ที่ให้มาคือการใช้เครื่องหมาย {} ปีกกาเปิดปิด
ตัวอย่าง
$sqlCommand = "SELECT * FROM customer WHERE custno = '{$_POST['cust_no']}'";
อันนี้ผมรับรองครับ ถึงแม้จะใส่เครื่องหมาย ' (Single quote) มาก็ไม่ Error ครับ
แต่เน้นว่าให้ใช้เครื่องหมายครอบข้อความเป็น Double quote นะครับ
|
 |
 |
 |
 |
Date :
2012-07-30 10:23:03 |
By :
ชัยโรจน์ |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
|
|