Download

Minggu, 12 April 2015

SQL Injection

SQL Injection ? yap ini bagian dari terror / proses cracking yang memanfaatkan inputan menggunakan karakter tertentu, PHP menyediakan fungsi untuk mencegah agar website yang kita buat aman dari kejahatan tersebut, dengan menggunakan fungsi berikut

mysql_real_escape_string()

tiap inputan yang kita buat diharapkan menggunakan tag diatas agar mencegah SQL Injection.

contoh

<?php
$username = mysql_real_escape_string($_POST['username']);
?>

atau

<?php
$id = mysql_real_escape_string($_GET['id']);
?>

fungsi dari mysql_real_escape_string() berfungsi untuk menghapus special character seperti ,!@ dan sebagainya yang dapat menimbulkan SQL Injection.


Tidak ada komentar:

Posting Komentar