Colocar Resposta 
 
Avaliação do Tópico:
  • 0 votos - 0 Média
  • 1
  • 2
  • 3
  • 4
  • 5
Sistema de registo com 2 erros
13-06-2011, 18:27
Mensagem: #6
RE: Sistema de registo com 2 erros
Não foram para nenhuma dessas tabelas como assim?
Se não foram para lá é porque algo na query ou na construção que não está bem.

O mysql_real_escape_string é para por nas variáveis, desta forma:

$variavel=mysql_real_escape_string($_POST['exemplo']);
Na query em vez de usares o $_POST['exemplo'], usas a $variavel.

Só usas o mysql_real_escape_string em variáveis que irão ser usadas em querys SQL, esta função serve para escapar caracteres especiais usados para fazer SQL Injection.

Outra coisa, protege o teu site contra XSS (Cross-Site Scripting), se o SQL Injection é um dos ataques mais usados, o XSS supera o SQLi na usabilidade em ataques.
Procura na net quais são os caracteres mais usados para fazer XSS, depois só tens de criar um ficheiro php, onde o irás chamar em todas as tuas páginas.
Nesse ficheiro PHP é onde irá conter a verificação do URL de forma a prevenir XSS.
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
Colocar Resposta 


Mensagem neste Tópico
RE: Sistema de registo com 2 erros - Mettafox - 13-06-2011 18:27

Saltar Fórum:


Utilizadores a ver este tópico: 2 Visitante(s)