Отправляет email-рассылки с помощью сервиса Sendsay

Веб знания (Учимся вмести seo php proffit money) Защита от SQL-инъекций в PHP и MySQL

Правила, соблюдение которых гарантирует нас от инъекций данные подставляем в запрос только через плейсхолдеры идентификаторы и ключевые слова подставляем только из белого списка, прописанного в нашем коде. Любые данные должны попадать в запрос не напрямую, а через подстановочное выражение. Запрос пишется так: SELECT * FROM table WHERE id > ? LIMIT ? а данные добавляются отдельно. Самым лучшим вариантом будет форматировать данные непосредственно перед исполнением запроса Пример того, к чему стоит стремит...

2015-07-14 13:26:07 + Комментировать