Friday, October 24, 2008

Mencegah SQL Injection Attacking

Untuk mencegah SQL Injection sebenarnya cukup mudah yaitu dengan tidak sama sekali mempercayai input dari user dan cara untuk tidak mempercayainya sama sekali adalah dengan cara menggunakan fungsi PHP mysql_real_escape_string(), dengan fungsi tersebut maka PHP intrepeter akan menolak escape karakter seperti ‘ kemudian ” dan yang lain.

3 comments:

Dessy Agita said...

Ada cara lain lg gk utk mencegah SQL Injection selain tdk mempercayai user??????

susanti.wong said...

sebenarnya g kurang ngerti soal yang beginian. SQL injection attacking?
apa dia sejenis virus ato apa?

LZ said...

SQL injektion kyk gmn ya?
tu aplikasi untuk apa ya?
ada cara lain gak unutk mecegah itu?

About Me