sql >> Database >  >> RDS >> Mysql

Ben ik veilig voor SQL-injecties?

Je reinigt $_POST['id'] niet .

Doe een intval() erop, of (beter) de verwerking helemaal weigeren als de ID geen geheel getal is (ervan uitgaande dat ID een int is veld).

if (!is_numeric($_POST['id'])
 die ("Invalid ID");


  1. Wat heeft het voor zin om AS-sleutelwoord in SQL te gebruiken als aliasing zonder dit kan?

  2. SQL-query met Row_Number, order by en where-clausule

  3. Zet het Mysql-queryresultaat in een array in een klasse

  4. 'NIET LIKE' in een SQL-query