


mysql_real_escape_string() est-il vraiment défectueux ou simplement mal utilisé ?
Dec 04, 2024 am 10:11 AMDémystification des failles alléguées : exploration de la fiabilité de mysql_real_escape_string()
Malgré les affirmations selon lesquelles mysql_real_escape_string() présente des lacunes, les preuves suggèrent qu'il fournit des protection contre les vulnérabilités d'injection SQL lors de son utilisation de manière appropriée.
L'examen des soi-disant défauts révèle qu'ils proviennent généralement d'une utilisation inappropriée ou d'informations obsolètes. Comme l'indique explicitement la documentation de l'API MySQL C, il est crucial de définir le jeu de caractères à l'aide des instructions mysql_set_character_set() plutôt que des instructions SET NAMES ou SET CHARACTER SET. Ces dernières options n'affectent pas le jeu de caractères utilisé par mysql_real_escape_string().
mysql_set_charset() de PHP sert de contrepartie à mysql_set_character_set() de MySQL. En l'utilisant pour modifier l'encodage, les développeurs peuvent garantir la compatibilité et éviter les problèmes potentiels.
Exemple de code :
<?php $mysqli = new mysqli('host', 'user', 'password', 'database'); $mysqli->set_charset('utf8mb4'); // Set utf8mb4 encoding // Example usage of mysql_real_escape_string() $escaped_string = mysql_real_escape_string($mysqli->connect_errno, $_POST['username']);
Cette approche définit efficacement le jeu de caractères et échappe correctement aux entrées de l'utilisateur à l'aide de mysql_real_escape_string( ), atténuant le risque d'attaques par injection SQL.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Article chaud

Outils chauds Tags

Article chaud

Tags d'article chaud

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Réduisez l'utilisation de la mémoire MySQL dans Docker

Comment modifier une table dans MySQL en utilisant l'instruction ALTER TABLE?

Comment résoudre le problème de MySQL ne peut pas ouvrir la bibliothèque partagée

Exécutez MySQL dans Linux (avec / sans conteneur Podman avec phpmyadmin)

Exécuter plusieurs versions MySQL sur macOS: un guide étape par étape

Comment sécuriser MySQL contre les vulnérabilités communes (injection SQL, attaques par force brute)?

Comment configurer le cryptage SSL / TLS pour les connexions MySQL?
