Quando si accettano dati da un utente dovrebbero essere sempre disinfettati prima di mandarli in esecuzione al database.
Una vignetta spiega più di mille parole.
Xkcd (Exploit of a mom). Qualche esempio qui.
Per il Bravo Programmatore MySQL, la funzione da utilizzare è ad esempio mysql_real_escape_string
We will be in touch!
3 days ago

No comments:
Post a Comment