여러 공간들

  • 홈
  • 태그
  • 미디어로그
  • 방명록

PHP 22

PHP 7 이하에서 == 연산자와 PHP8에서 변경되는 점

php 8은 다양한 변경점들이 있습니다. 그 중에서 reddit에 올라온게 있었습니다. PHP 7.4 이하 버전에서는

PHP 2020.08.02

PHP SQL인젝션과 mysqli bind_param

예전에 작성한 PHP코드를 살펴보니 mysqli 로만 되어있을 뿐 쿼리에 변수를 그대로 대입해서SQL인젝션 공격에 취약했습니다.$query = "insert into parktable (total,big,mid,small,date) values ($total,$big,$md,$sm, $today)";$result = mysqli_query($dbConnect,$query);공격자가 변수에 다른 SQL문을 보내서 테이블을 지우거나 계정을 바꿀 수도있는 보안에 심각한 상황입니다.  https://modernpug.github.io/php-the-right-way/#mysql_extension PHP: The Right Way 한국어판쉽게 읽을 수 있는 PHP의 베스트 프랙티스, 코딩 표준, 권위있는 튜토리얼..

PHP 2020.04.06
1 2 3
더보기
반응형
프로필사진

  • 분류 전체보기
    • 자바스크립트
    • 스프링프레임워크, 자바
    • 안드로이드
    • PHP
    • 서버, 네트워크
    • 일상

Tag

그누보드 보안, 보안, php, 생각,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • github
  • Twitter

Archives

Calendar

«   2025/11   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바