Untuk mencegah SQL Injection sebenarnya cukup mudah yaitu dengan tidak sama sekali mempercayai input dari user dan cara untuk tidak mempercayainya sama sekali adalah dengan cara menggunakan fungsi PHP mysql_real_escape_string(), dengan fungsi tersebut maka PHP intrepeter akan menolak escape karakter seperti ‘ kemudian ” dan yang lain.
Subscribe to:
Post Comments (Atom)
3 comments:
Ada cara lain lg gk utk mencegah SQL Injection selain tdk mempercayai user??????
sebenarnya g kurang ngerti soal yang beginian. SQL injection attacking?
apa dia sejenis virus ato apa?
SQL injektion kyk gmn ya?
tu aplikasi untuk apa ya?
ada cara lain gak unutk mecegah itu?
Post a Comment