Wat kan ik er tegen doen?
Het beveiligen van in dit geval input boxjes is heel simpel!
De functie: mysql_real_escape_string() escaped alle caracters.
Je kan ook een functie gebruiken zoals: addslashes().
Wat natuurlijk ook heel makkelijk is, is magic_quotes_gpc, staat die aan dan zijn er geen problemen, word het allemaal automatisch gedaan.
De data kan je dan weer goed krijgen door er de functie stripslashes() er op los te laten.
Inhoudsopgave
- Inleiding
- Is SQL Injection mogelijk?
- SQL Injection, Hoe krijg ik datastructuur?
- SQL Injection, Data bewerken
- Wat kan ik er tegen doen?
- Bronnen en extra