sql-injection

PHP Безопасность Хранимых XSS и SQL-Инъекции

Есть ли нарушения безопасности или возможность атаки в trexo кода низкой цене? public static function p ... езопасно? Есть ли какие-то проверки, что я могу сделать, чтобы избежать некоторых возможных атак или вредоносного кода?

Как привести к повреждению сайт с помощью XSS/SQL injection?

я Не типа хакер, но я знаю некоторые приемы. Я готовлю безопасности, и я был действительно заботливый по ... ation = "https://www.google.com";</script>. Меня направили в Google, и я вернулся к странице. Ничего не произошло.

Использовать filter var() достаточно, чтобы предотвратить SQL-инъекции?

Обработать входные переменные в запросах в MySQL с помощью filter_var достаточно, чтобы избежать инъекций?

Я мучаюсь атак типа SQL-Инъекции

Условии, что открыть проект онлайн у меня возникли проблемы с вторжения, где кто-то делает прямой вставк ... лоумышленник все еще может взломать сервер, даже будучи уверенным, после того, как проверены все строки кода в проекте..

Почему говорят, что $ GET в PHP не является безопасным от sql-инъекции?

Хорошо, мои сомнения, это просто. Я ходил в последнее время слышу много историй, чтобы сказать, что $_GET в PHP, это небезопасно против sql-инъекции. Смогли мне сказать почему? Спасибо.

Как избежать атаки SQL-Инъекции в этом запросе?

в Этом случае я передаю, ГДЕ через переменную $where. Система может страдать от SQL-Инъекции? Как избежа ... { return Usuario::all(array( 'select' => 'nome', 'conditions' => array($where) )); }

Блокировать атаки, javascript и sql-инъекция в той же string

Я получаю данные из формы в php через get. и Я относиться к информации, следующим образом: $search = m ... емы об этих вопросов, но каждый говорит что-то, и не всегда удается проверить, является ли информация надежной или нет.

Можно обрабатывать переменные СЕАНСА для выполнения SQL-Инъекции?

и я Не эксперт кибер - атак, и я с небольшой сомнения в отношении безопасности из моих проектов. В осно ... помню, работает непосредственно с variareis сеанса в инструкции SQL. - То догадка? Благодарю вас за поддержку. Hugs!!

Что такое вопросительный знак в query?

Использовать ? в query действительно избегает SQL-инъекция? Предотвращает на 100%? Я видел этот код, и я ... как использовать? Кто-то может дать лучший пример? $query = "SELECT * FROM tabela WHERE username = ? OR username = ?";

Безопасности, какие угрозы, помимо SQL-Инъекции я должен беспокоиться о поле для поиска?

Я имею в углубление на веб-программирования(php), и я с этим, несомненно, уже видел некоторые вещи похож ... торых местах, но, идя прямо в точку, хотел мне говорить, какие основные угрозы безопасности и способы их решения(в php)