2011-02-05 14 views
0

私はいくつかのMySQLi multi_query関数を設定しています。私はあなたがmulti_queryで準備文を使うことができないことを知っています。だから、muti_queryでどのようなセキュリティ対策が推奨されているのか知りたかったのです。MySQLi multi_queryセキュリティ上の注意

real_escape_string()?

+2

入力は、それがすべてで実行されます有効なクエリを生成するための必要条件ですが、予防措置ではありません。 –

答えて

1

かなり大丈夫です。特に与えられたmulti_query()は 'exploits of a mum'型の注入を可能にします。そうそう:

  1. エスケープ整数に文字列
  2. キャストinetgersをしては、
  3. 可能であれば浮かぶ、UPDATE、INSERTを選択してDELETEのみにアプリケーションの権限を割り当てることが浮かびます。
関連する問題