Задать вопрос
@Borizzz

Возможно ли выполнить запрос к БД через адресную строку?

Может вопрос задан не совсем понятно, но описал, как смог

Подскажите, если на сайте планируется возможность добавлять информацию, картинки и т.д. только через пхп админ и без инпутов на самом сайте, возможно ли сделать sql иньекцию?

Ситуация такая, хочется написать сайт, где только админ будет менять все картинки, статьи и фотографии.
Есть ли угрозы для такого сайта или стандартный sqli connect это достаточно без каких-либо дополнительных проверок?
  • Вопрос задан
  • 231 просмотр
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Решения вопроса 1
@BorisKorobkov Куратор тега PHP
Web developer
Из консоли: mysql -u ЛОГИН -p БД

phpMyAdmin и аналоги достаточно безопасны, если пароль не хранить в конфиге, использовать сложный пароль, https, нестандартный порт, путь и пр.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы