Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22242

Re: PDO è sicuro?

From Sandro kensan <kensan@kensan.it>
Newsgroups it.comp.www.php
Subject Re: PDO è sicuro?
Date 2018-09-13 14:22 +0200
Message-ID <fvv33eFpin3U1@mid.individual.net> (permalink)
References <fvtgn4Fem64U1@mid.individual.net> <fvuoqiFnlu0U1@mid.individual.net>

Show all headers | View raw


On 13/09/2018 11:26, Alessandro Pellizzari wrote:
> On 12/09/2018 23:02, Sandro kensan wrote:
> 
>> Domanda: è un sistema sicuro per evitare l'sql injection?
> 
> In generale sì, è fatto apposta per quello.

Ottimo.

> Ci sono cose da cui non può proteggerti. Per esempio non c'è modo di
> fare escape automatico del nome della tabella. Se usi un nome dinamico
> devi occuparti tu di fare la validazione.

Quindi nel mio esempio la tabella "articolo" soffre di sql injection nel
caso in cui sia un $_GET o un $_POST o da un form.

O è una costante o è generata dallo script oppure deve essere filtrata.
-- 
Sandro kensan www.kensan.it & www.qiqi.it geek site
Saluto gli agenti della NSA - Hello NSA - www.nsa.gov

Back to it.comp.www.php | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 00:02 +0200
  Re: PDO è sicuro? fmassei@gmail.com - 2018-09-12 16:23 -0700
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 11:10 +0200
  Re: PDO è sicuro? Alessandro Pellizzari <shuriken@amiran.it> - 2018-09-13 10:26 +0100
    Re: PDO è sicuro? Sandro kensan <kensan@kensan.it> - 2018-09-13 14:22 +0200
      Re: PDO è sicuro? Roberto Tagliaferri <tagliaferri@bofhland.org> - 2018-09-13 15:13 +0200

csiph-web