prevent SQL Injection and XSS attack
#1
Assalamualaikum wr wb,,
kembali lagi ni si junior Big Grin
dah lama g main di forum

nah kali ini mau berbagi tips buat para para pecinta web devel

tips nya tentang mengatasi serangan sql injection dan xss attack

langsung saja

SQL Injection

untuk POST dan GET parameter

$param=mysql_real_escape_string($_GET['data']);
$param=mysql_real_escape_string($_POST['data']);

saya menggunakan itu Big Grin

XSS

$str = filter_var($_POST['data'], FILTER_SANITIZE_STRING);

saya juga menggunakan itu

nah simpel kan??

semoga bermanfaat

regards


junior was there

#2
kalo cegah xss php nambahin neh. pake fungsi htmlspecialchars().

PHP Code:
$newstr htmlspecialchars($str

Big Grin nice share bro

#3
wah sip bro tutorialnya buat tambah referensi coding php untuk masalah filtering Smile
Every one Have Superiority that you don't know..

#4
kalau saya xss nya pake cara itu work kok, terbukti di web ibt riau kemaren no bugs Wink)

#5
keren nih tutorialnya...

makasih om bro...

#6
mantap nih, nice share om Smile

#7
judul nya harusnya protect sqlinjecion and xxs Big Grin Big Grin :-bd

#8
mau nambahin om , sekedar nambah aja ya =))
perintah absolute string
$id = abs($_GET['id'])

#9
(02-05-2013, 03:40 PM)AaEzha Wrote: keren nih tutorialnya...

makasih om bro...

thanks om Smile

(02-05-2013, 04:27 PM)Udalah Wrote: mantap nih, nice share om Smile

thanks om Smile

(02-18-2013, 10:54 AM)abdilahrf Wrote: judul nya harusnya protect sqlinjecion and xxs Big Grin Big Grin :-bd

prevent itu apa?? coba deh cari tau artinya Smile

(10-29-2013, 07:15 PM)r14n Wrote: mau nambahin om , sekedar nambah aja ya =))
perintah absolute string
$id = abs($_GET['id'])

nilai nya kan integer kok di absolute string??

#10
wah ga paham ky begini =))
Every Second, Every Minutes, Every Hours, Every Days Its Never End






Users browsing this thread: 2 Guest(s)