ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingsql injection ทำยังไงครับ
หน้า: 1 [2]  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: sql injection ทำยังไงครับ  (อ่าน 5846 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
TOOAds.com
บุคคลทั่วไป
« ตอบ #20 เมื่อ: 13 พฤศจิกายน 2010, 11:18:15 »

เอาคำสั่งนี้ไป Run ที่ Host นะครับ
echo get_magic_quotes_gpc();
หากค่าที่ได้เป็น 1 หมายความว่า ค่าที่ส่งจากตัวแปรจะเลือกอักขระพิเศษโดยอัตโนมัติ
วิธีป้องกัน ด้วยคำสั่ง mysql_real_escape_string();
ผมได้ 1 ทำยังไงดีครับ mysql_real_escape_string(); ต้องไปใส่แทนโคดไหนหรอครับ wanwan017
บันทึกการเข้า
jackies
Newbie
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 61



ดูรายละเอียด
« ตอบ #21 เมื่อ: 13 พฤศจิกายน 2010, 17:28:31 »

เพิ่มเติมอีกนิด สำหรับท่านที่เขียนเวบแบบ เขียนโค๊ดเอง อยากรู้เรื่อง security

แนะนำลองเล่นภารกิจ http://try2hack.siamdev.net ดูครับ

ถ้าเล่นจบผมว่าน่าจะได้ความรู้ระดับนึงเลยที่เดียว เป็นการเรียนรู้เชิงป้องกันครับ wanwan003


บันทึกการเข้า
pomchai
สมุนแก๊งเสียว
*

พลังน้ำใจ: 21
ออฟไลน์ ออฟไลน์

กระทู้: 841



ดูรายละเอียด
« ตอบ #22 เมื่อ: 14 พฤศจิกายน 2010, 08:26:35 »

แรกๆ ผมก็ไม่เข้าใจ แต่พอ search หาเรื่อย ก็พอเข้าใจบ้างครับ
บันทึกการเข้า
penthai06
ก๊วนเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 225



ดูรายละเอียด เว็บไซต์
« ตอบ #23 เมื่อ: 14 พฤศจิกายน 2010, 13:48:19 »

ง่ายๆ เลยตัดตัวอักขระพิเศษออกให้หมดก่อนเลยครับแล้วค่อยเอาไปประมวลผลใน MySql หรือจัดตัดปัญหาโดยใช้ framework ไปเลยก็ได้ถ้าไม่มั่นใจใน code ที่เราเขียนก็เอาพวก ADODB มาใช้ก็ได้
บันทึกการเข้า

aum_mix
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 47
ออฟไลน์ ออฟไลน์

กระทู้: 1,153



ดูรายละเอียด เว็บไซต์
« ตอบ #24 เมื่อ: 14 พฤศจิกายน 2010, 14:18:59 »

ตอนเขียนผมลืมเรื่องนี้ไปเลยนะนิ ต้องไปเช็คซะแล้ว  wanwan004
บันทึกการเข้า

ขายที่ดิน 31 ไร่ อยู่ ที่ดินสวย ทำเลดีติดถนน เหมาะแก่การลงทุนเป็นอย่างยิ่ง ที่ดินทำเลดี และที่ดิน 2,000 ไร่ จังหวัดกาญจนบุรี ที่ดินราคาดี
หน้า: 1 [2]  ทั้งหมด   ขึ้นบน
พิมพ์