誰もがサイトに入り、フォームデータを送信する前に、私はログインして安全なサイトを持っています。これはSQLインジェクションから十分安全ですか?サイトログインはSQLインジェクションからサイトを保護しますか?
-1
A
答えて
1
NO
SQLインジェクションは、認証とは何の関係もありません。ユーザーの入力を消毒する方法と関係しています。言い換えれば、完全に良好な資格を持つユーザーは悪意を持っている可能性があり、フォームのフィールドの一部に悪質なテキストを入力してデータベースを削除しようとしていると判断します。
PHPの場合、mysql_real_escape_string()
を使用すると、入力をサニタイズし、文字列連結を使用してprepared statements(パラメータ化されたクエリとも呼ばれます)を実装できれば、クエリプランを再利用してパフォーマンスを得ることができますブーストも同様に。
0
ユーザーがログオンフォームでSQLインジェクションを使用していない場合。ログオンフォームの仕組みselectを使用してチェックすると、不良SQLなどを除去する必要があります。
1
NO!
これは脆弱になります(適切に行われていないと、ログイン後のすべてのものと同様に脆弱です)。
ハッカーはこのフォームを使用してSQLを注入できます。
ログイン!= slq注入保護。
ユーザー入力を消化するのは、です。
例えば用途:
mysql_real_escape_string()
mysqli_real_escape_string()
pdo's prepared statements
0
もしあなたのログインがSQLインジェクションに対する保護を提供しているとしたら、ログインページのユーザはログインしていないと言えます。認証/認証とSQLインジェクションはどちらも関係のないものです。 NO。
関連する問題
- 1. TryParseはSQLインジェクションから保護しますか?
- 2. ColdFusionでのSQLインジェクションからの保護
- 3. PythonのSQLインジェクションからの保護
- 4. SQLインジェクションの保護?
- 5. CSRF/SQLインジェクション保護。ほかに何か?
- 6. column_names.includeを使用していますか? SQLインジェクションから保護するには?
- 7. PDO execute($ input_parameter)は、SQLインジェクションからbindParam/bindValueとして保護しますか?
- 8. PHP SQLインジェクションの保護
- 9. Kohana 2.3.4 ORM SQLインジェクション保護
- 10. SQL tablenameインジェクションからの保護 - どのくらい遠すぎますか?
- 11. Hibernate Criteria ApiはSQLインジェクションから完全に保護されますか
- 12. このコードはSQLインジェクションから保護されていますか?
- 13. SQLインジェクションの保護 - 文字列からint型へのキャスト
- 14. SQLインジェクションからサイトを防ぐ方法
- 15. Spring JDBCはSQLインジェクション攻撃から何らかの保護を提供しますか?
- 16. Zend FrameworkのSQLインジェクションの保護
- 17. DataTable.Select SQLインジェクション保護が必要ですか?
- 18. Amazon SimpleDBをSQLインジェクションから保護するにはどうしたらいいですか?
- 19. RailsはSQLインジェクションやXSS攻撃からフォーム保護の必要性を提出していますか?
- 20. PostgreSQLの関数にSQLをラップすることでSQLインジェクション攻撃から保護できますか?
- 21. sprintf()がSQLインジェクションを再び保護する方法は?
- 22. JAX-RPCとAxis2はXMLインジェクションから保護されていますか?
- 23. このPDOコードはSQLインジェクションからどのように保護されますか?
- 24. PetaPocoのクエリ(文字列クエリ、パラメータ)メソッドはSQLインジェクションから保護されますか?
- 25. AWSは私のサイトをDDoS攻撃から保護しますか?
- 26. 未処理クエリービルダー内のクエリは、laravelクエリービルダーを使用してSQLインジェクションを保護できますか?
- 27. Java/Hibernate Criteria Query APIはインジェクションに対して保護されていますか?
- 28. 法的サイトSQLインジェクション攻撃
- 29. 入力からのSQLインジェクション
- 30. DoS攻撃からWebサイトを保護する方法
もう一方とはまったく関係ありません。クエリを使用するページでは、注入をチェックする必要があります。 –
ITには**本当に**安全です。 –
あなたがしたいことを考えると、すべての入力を浄化します。すべての入力を悪として扱うべきであることを覚えておいてください。 [link](http://php.net/manual/en/filter.filters.sanitize.php) –