Download

Minggu, 12 April 2015

SQL Injection Part II

Setelah sebelumnya dijelaskan mengenai SQL Injection, pada artikel ini akan dibahas lebih dalam beberapa cara mencegah SQL Injection. PHP menyediakan fungsi untuk memfilter inputan, dengan menggunakan tag berikut

1. trim()
2. strip_tags()
3. htmlenitites()

1. trim()

trim berguna untuk menghapus spasi berlebih misal Deden  Hendra  Permana, ini memiliki dua space, yang seharusnya ditulis Deden Hendra Permana.

contoh penggunaan

<?php
echo trim("Deden  Hendra  Permana");
?>

maka hasil nya akan otomatis spasi yang berlebih dihapus.

2. strip_tags()

strip_tags berguna untuk menghapus tag, contoh

<?php
echo strip_tags("<b>Text</b>");
?>

hasilnya jadi muncul tulisan text tanpa ada bold.

3. htmlentities()

htmlentities berfungsi untuk membuat tag html menjadi sebuah string atau tidak berfungsi.

<?php
echo htmlentities("<b>Text</b>");
?>

maka yang akan tampil adalah tulisan <b>Text</b> tanpa tebal.

kiranya superit itu, selamat mencoba

Tidak ada komentar:

Posting Komentar