MySQLi - real_escape_string

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior DevOps-ontwikkelaar eIDAS

Functie­omschrijving Burgers en bedrijven veilig en betrouwbaar digitaal toegang geven tot diensten en producten van het ministerie van Economische Zaken en Klimaat. Als senior DevOps-ontwikkelaar bouw je daar letterlijk aan mee. En dat doe je bij DICTU: een van de grootste en meest vooruitstrevende ICT-dienstverleners van de Rijksoverheid. Jij werkt mee aan de doorontwikkeling van eIDAS, dat staat voor Electronic IDentification Authentication and trust Services. Deze koppeling maakt de grensoverschrijdende authenticatie op overheidswebsites binnen de Europese Unie mogelijk. Het ministerie van Economische Zaken en Klimaat heeft één moderne toegangspoort voor zijn diensten en inspecties. Enkele daarvan zijn dankzij eIDAS inmiddels

Bekijk vacature »

Dennis Mertens

Dennis Mertens

02/12/2008 20:42:00
Quote Anchor link
Hallo,

Ik lees de vaak dat mensen bij het invoeren van gegevens in de database etc. o.a. controleren met get_magic_quotes_gpc. Daarnaast ook met mysql_real_escape_string.

Sinds ik met MySQLi (OO) werk heb ik hier nooit bij stil gestaan, maar is $mysqli->real_escape_string veilig genoeg?

M.v.g.
Dennis Mertens
 
PHP hulp

PHP hulp

27/10/2020 10:05:58
 
Frank -

Frank -

02/12/2008 20:43:00
Quote Anchor link
Yep, dat is de beveiliging die je nodig hebt.

Magic_quotes zet je uiteraard wel uit, er is niets magisch aan beveiliging.
 
--

--

02/12/2008 20:44:00
Quote Anchor link
Ja hoor, dat werkt prima.
 
Dennis Mertens

Dennis Mertens

02/12/2008 20:48:00
Quote Anchor link
Precies wat ik dacht, maar je leest teveel, waar onder ook ontzettend veel onzin of achterhaalde code, dat is dan weer jammer.
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.