Ist es für einen Benutzer möglich, das Ergebnis zu schmieden, das von $_SERVER['REMOTE_ADDR']
in PHP zurückgegeben wird, so dass sie theoretisch SQL-Injektion in einer Datenbank verwenden könnten?IP-Adresse SQL-Injektion
Das ist ein bisschen dumm, aber ich bin noch neu genug, um PHP, die ich möchte wissen, ob es getan werden kann, ob ich Datenbank eingegeben wird, wenn die SELECT
Anweisung wählt sanieren müssen von IP-Adressen aus $_SERVER['REMOTE_ADDR']
zurück . Also, wenn ich etwas wie $query = "SELECT * FROM users WHERE IP='" . $_SERVER['REMOTE_ADDR'] . "'";
verwenden wollte, würde es eine Gefahr für mein Tun geben?
Noch einmal, wahrscheinlich eine "nooby" Frage, aber ich fühle es muss gefragt werden.
Dank
Was sind parametrisierte Abfragen? Kannst du ein Beispiel geben? – Cyclone
Ich schaute sie auf. Vielen Dank! – Cyclone
Sie "würden nicht so weit gehen zu sagen" = Sie kennen die Antwort nicht. Andrew McGregor (unten) scheint zu wissen, wovon er spricht. –