[Ajuda] Como proteger uma string de SQL Injection - Printable Version
+- SA-MP Forums Archive (
https://sampforum.blast.hk)
+-- Forum: Non-English (
https://sampforum.blast.hk/forumdisplay.php?fid=9)
+--- Forum: Languages (
https://sampforum.blast.hk/forumdisplay.php?fid=33)
+---- Forum: Português/Portuguese (
https://sampforum.blast.hk/forumdisplay.php?fid=34)
+---- Thread: [Ajuda] Como proteger uma string de SQL Injection (
/showthread.php?tid=663070)
Como proteger uma string de SQL Injection -
CodingArt - 21.01.2019
Gostaria de aprender o mйtodo correto de proteger uma string em uma query na versгo mais recente do plugin do mysql, independente se essa query seja uma instruзгo, INSERT, UPDATE ou SELECT, gostaria que esse mйtodo funcionasse em ambas as instruзхes.
OBS: Atualmente eu mando uma instruзгo SELECT dessa forma, mesmo sabendo que nгo й seguro:
PHP код:
format(query, sizeof(query), "SELECT * FROM players WHERE pname = '%s' LIMIT 1", pInfo[playerid][pName]);
mysql_tquery(mysql, query, "OnPlayerLogin", "d", playerid);
Creio que deve haver uma maneira de deixar tanto uma instruзгo SELECT que contйm uma string como qualquer outra instruзгo que contйm uma string mais segura, ou seja, que nгo aceite um SQL Injection.
Re: Como proteger uma string de SQL Injection -
ipsLuan - 21.01.2019
https://sampforum.blast.hk/showthread.php?tid=131213
Re: Como proteger uma string de SQL Injection -
CodingArt - 21.01.2019
Quote:
Originally Posted by ipsLuan
|
Obrigado mano, tutorial de respeito.