कैसे PHP में एक एसक्यूएल इंजेक्शन से बचें
यह लेख आपको कैसे SQL इंजेक्शन हमले (एसक्यूएल इंजेक्शन) पीएचपी तैयार बयान का उपयोग कर से बचने के लिए सिखा देगा। एसक्यूएल इंजेक्शन आज वेब अनुप्रयोगों में पाया असुरक्षा की सबसे आम प्रकार से एक है, लेकिन तैयार बयान बाध्य पैरामीटर एसक्यूएल तार के साथ चर मेल नहीं खाते का उपयोग करें, यह असंभव हमलावर SQL विवरण को संशोधित करने के लिए बना रही है।
तैयार बयान प्रीकंपम्स्ड एसक्यूएल कथन के साथ चर को जोड़ते हैं, और यह एसक्यूएल कोड और चर को अलग से भेजे जाने के कारण होता है। फिर, वेरिएबल्स को मात्र स्ट्रिंग के रूप में समझाया जाता है, एसक्यूएल स्टेटमेंट के भाग के रूप में नहीं। नीचे दिए गए विधियों का उपयोग करके, आपको अन्य एसक्यूएल इंजेक्शन आक्रमण फ़िल्टरिंग तकनीकों का उपयोग करने की जरूरत नहीं होगी, जैसे कि mysql_real_escape_string ()।