database.sarang.net
UserID
Passwd
Database
DBMS
ㆍMySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
MySQL Q&A 28133 게시물 읽기
No. 28133
sql injection 으로 변수처리
작성자
초보
작성일
2009-04-03 17:36
조회수
5,836

안녕하세요.


sql injection를 예방하기 위해

넘어오는 값에 mysql_escape_string를 적용했습니다.


이를 $_POST = array_map('mysql_escape_string',$_POST); 로 

모든 포스트 변수에 적용하였을 경우 문제가 잇을까요?



[Top]
No.
제목
작성자
작성일
조회
28139mysql 최신우편번호 자료 있으신분 ... [1]
초보개발자
2009-04-05
6399
28135mysqldump를 이용한 쿼리결과 백업 [1]
고영호
2009-04-04
6780
28134INSERT 하다가 오류가 발생했습니다. 원인을 어떻게 찾을 수 있을까요? [3]
김승동
2009-04-04
4977
28133sql injection 으로 변수처리
초보
2009-04-03
5836
28132[문의] 로그가 많이 쌓이는것 같아요. [1]
새벽소리
2009-04-02
4818
28131[문의] KEY 로 잡았을때 역할을 알고 싶어요~ [1]
새벽소리
2009-04-02
4738
28130평균구하기 [5]
풍동
2009-04-02
5848
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.016초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다