Resultados 1 a 3 de 3
  1. #1
    Membro HorrorStory's Avatar
    Data de Ingresso
    Sep 2015
    Posts
    181
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    1
    Thanked in
    1 Post
    Mencionado
    26 Post(s)
    MEU HUMOR
    Angelic

    Anti Sql Injection

    Bom um anti sql injection bemmm basico mesmo,que não utiliza o mysql_real_escape_string.



    Código PHP:
    function anti_sql_injection($str) {

    return 
    quotemeta(

    htmlspecialchars(

    stripslashes(

    stripcslashes(

    addslashes(

    strip_tags(

    trim($str)

    )

    )

    )

    )

    )

    );




    Como Usar:
    Código PHP:
    $str $_GET["var_desprotegida"];

    echo 
    anti_sql_injection($str); 
    Last edited by HorrorStory; 26/07/2017 at 12:11 AM.

  2. #2
    Developer C++ s00x's Avatar

    Data de Ingresso
    Jan 2015
    Posts
    373
    Thanks Thanks Given 
    75
    Thanks Thanks Received 
    146
    Thanked in
    24 Posts
    Mencionado
    63 Post(s)
    MEU HUMOR
    Cheerful
    País
    United States
    Citação Originally Posted by HorrorStory Ver Post
    Bom um anti sql injection bemmm basico mesmo,que não utiliza o mysql_real_escape_string.
    Bom tópico colega, mais pra facilitar o entendimento, coloque o código dentro das tags PHP, como usar: [.PHP] [./PHP] sem os pontos.

    Recomendo organizar o código também, até mesmo para facilitar para quem for usar, o resultado será assim.
    Código PHP:
    function anti_sql_injection($str){
        return 
    quotemeta(htmlspecialchars(stripslashes(
        
    stripcslashes(addslashes(strip_tags(trim($str)))))));

    Last edited by s00x; 25/07/2017 at 11:57 PM.
    É melhor estar enganado, do que ser enganado.

  3. #3
    Membro HorrorStory's Avatar
    Data de Ingresso
    Sep 2015
    Posts
    181
    Thanks Thanks Given 
    0
    Thanks Thanks Received 
    1
    Thanked in
    1 Post
    Mencionado
    26 Post(s)
    MEU HUMOR
    Angelic
    Citação Originally Posted by s00x Ver Post
    Bom tópico colega, mais pra facilitar o entendimento, coloque o código dentro das tags PHP, como usar: [.PHP] [./PHP] sem os pontos.

    Recomendo organizar o código também, até mesmo para facilitar para quem for usar, o resultado será assim.
    Código PHP:
    function anti_sql_injection($str){
        return 
    quotemeta(htmlspecialchars(stripslashes(
        
    stripcslashes(addslashes(strip_tags(trim($str)))))));

    sim vdd, eu tava ate esquecendo ^^ vlw ai

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • You may not post Resposta(s)
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •  
Sobre nós
Somos uma comunidade em atividade a 8 anos que aborda assuntos relacionados a games em geral, principalmente games MMORPG. e que busca sempre ajudar os membros através de conteúdos, tutoriais e suporte...
Nossos anunciantes
Hinetworks
VelozHost
InovHost
Rede Sociais