1
私はアンドロイドアプリケーションからデータを受け取るこのPHPスクリプトを持っています。このPHPスクリプトが安全であることを保証するために使用されるセキュリティメソッドは何ですか?機能のようなisset ?!PHPセキュリティJSON
<?php
require ('config.php');
$connection=mysqli_connect($servername,$username,$password,$db);
$json = file_get_contents('php://input');
$obj = json_decode($json,true);
$movie_name=$obj['movie_name'];
mysqli_query($connection,"insert into movie (movie_id, movie_name) VALUES (NULL,'$movie_name');");
echo "inserted";
?>
ありがとうございます。
準備文を使用してください。 http://php.net/manual/en/mysqli.quickstart.prepared-statements.php – chris85
あなたのスクリプトはSQLインジェクションに対して脆弱であり、検証はまったくありません。また、mysqli接続を閉じる必要があります。 –