Setelah sebelumnya dijelaskan mengenai SQL Injection, pada artikel ini akan dibahas lebih dalam beberapa cara mencegah SQL Injection. PHP menyediakan fungsi untuk memfilter inputan, dengan menggunakan tag berikut
1. trim()
2. strip_tags()
3. htmlenitites()
1. trim()
trim berguna untuk menghapus spasi berlebih misal Deden Hendra Permana, ini memiliki dua space, yang seharusnya ditulis Deden Hendra Permana.
contoh penggunaan
<?php
echo trim("Deden Hendra Permana");
?>
maka hasil nya akan otomatis spasi yang berlebih dihapus.
2. strip_tags()
strip_tags berguna untuk menghapus tag, contoh
<?php
echo strip_tags("<b>Text</b>");
?>
hasilnya jadi muncul tulisan text tanpa ada bold.
3. htmlentities()
htmlentities berfungsi untuk membuat tag html menjadi sebuah string atau tidak berfungsi.
<?php
echo htmlentities("<b>Text</b>");
?>
maka yang akan tampil adalah tulisan <b>Text</b> tanpa tebal.
kiranya superit itu, selamat mencoba
Tidak ada komentar:
Posting Komentar