[PERL] sql injection
Добавлено: 2009-05-17 21:46:39
Использую модуль http://search.cpan.org/~capttofu/DBD-my ... D/mysql.pm
Встал вопрос, кто как защищается от этого?
Встал вопрос, кто как защищается от этого?
Где ты ничего не можешь сделать - ты ничего не должен хотеть
https://forum.lissyara.su/
от чего, этого? инъекций?thefree писал(а):кто как защищается от этого?
Оказалось что в модуле уже встроены такие функции как quote и prepare, их вполне достаточно.zg писал(а):от чего, этого? инъекций?thefree писал(а):кто как защищается от этого?
от инъекций можно защититься только формируя правильный запрос с экранированием входящих данных. Экранировать может сервер, драйвер или сам пользователь.
тут велосипед не нужен, безопасность важнее. Лучше эскейпить драйвером, тем же ORM или через preparethefree писал(а):Было очень интересно возможно кто-то придумал свой велосипед на perl и готов поделится.