Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Николай995 Будченко
0
вклад
2
вопроса
0
ответов
0%
решений
Лайки
Информация
Ответы
Вопросы
Комментарии
Подписки
Нравится
Инъекция sql, по Вашему мнению лучшая защита?
FanatPHP
@FanatPHP
Чебуратор тега РНР
Правила очень простые
1. Все данные подставляем в запрос только через плейсхолдеры
2.идентификаторы и ключевые слова подставляем только из белого списка, прописанного в нашем коде.
Ответ написан
более трёх лет назад
Комментировать
Нравится
2
Комментировать
Инъекция sql, по Вашему мнению лучшая защита?
Alexeytur
@Alexeytur
Не генерировать SQL конкатенацией строк, а использовать параметризованные запросы, например.
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Инъекция sql, по Вашему мнению лучшая защита?
Вадим Шаталов
@netpastor
Python developer
Использование ORM типа SQLAlchemy
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Оценили как «Нравится»
Закрыть
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама