Guten Tag,
ich habe eine Frage zum Thema Sicherheit.
Wenn ich auf meiner Homepage Datenbankanfragen mache, auf Welche Sicherheitsaspekte muss ich dann achten?
Ich weiss z.B. das ich in einem Formular z.B. einem Login in den Abfragen SQL-Injections mit mysql_real_escape_string verhindern kann. Aber ist das schon alles?
Und muss man nur bei Formularen bzw. Änderungen in der Datenbank auf solche Dinge achten oder beim Normalen Select auslesen auch?
Ich habe mittlerweile einiges über Stored Procedures, Prepared Statements
oder aber auch über das PHP PDO gelesen (mit dem ich mittlerweile auch meine Selectanweisungen mache). Da es in manchen Artikeln mit dem Thema Sicherheit in Verbindung gebracht wurde. Beim genaueren Recherchieren bin ich allerdings nie auf etwas genaueres gestoßen.
Ich hoffe man kann mir hier vll. weiter helfen. Gerne auch mit einem Link zu einem Artikel. Vll. war ja meine Suche einfach nicht erfolgreich.
Vielen Dank.
Frost.
ich habe eine Frage zum Thema Sicherheit.
Wenn ich auf meiner Homepage Datenbankanfragen mache, auf Welche Sicherheitsaspekte muss ich dann achten?
Ich weiss z.B. das ich in einem Formular z.B. einem Login in den Abfragen SQL-Injections mit mysql_real_escape_string verhindern kann. Aber ist das schon alles?
Und muss man nur bei Formularen bzw. Änderungen in der Datenbank auf solche Dinge achten oder beim Normalen Select auslesen auch?
Ich habe mittlerweile einiges über Stored Procedures, Prepared Statements
oder aber auch über das PHP PDO gelesen (mit dem ich mittlerweile auch meine Selectanweisungen mache). Da es in manchen Artikeln mit dem Thema Sicherheit in Verbindung gebracht wurde. Beim genaueren Recherchieren bin ich allerdings nie auf etwas genaueres gestoßen.
Ich hoffe man kann mir hier vll. weiter helfen. Gerne auch mit einem Link zu einem Artikel. Vll. war ja meine Suche einfach nicht erfolgreich.
Vielen Dank.
Frost.

Kommentar