كيف اعمل برمجيا تصفية للبيانات الداخلة من المتصفح قبل التعامل معها بتعليمات MySQL كحماية من الإخراق عن طريق الـ SQL Injection
أو أى طريقة أخرى للأختراق
أضف backslashe قبل الحروف " و ' و \ و Null
إذا كنت تستخدم PHP فيوجد بها وظيفة إسمها addslashes تقوم بقراءة النص ووضع backslashe بالنيابة عنك

إذ ذكرت لك الحل كما تتمنا فسوف يصبح بلاء عليك لأنك ستصبح وقتها غير مبدع نظراً لأنك تتبع ما يذكر لك ولا تبحث ولا تقرأ بنفسك فالمعلومة إذا حصلت عليها بسهولة فستفقدها بسهولة
فى المشاركة السابقة ذكرت رابط لوظيفة addslashes على موقع PHP و ها هو الرابط مرة أخى
أرجو مشاهده الرابط و بذل المحاولات لفهم الوظيفة أولاً و إذا فشلت فى ذلك فنحن هنا بإذن الله

أخى الفاضل شكرا لنصيحتك ولكنى دخلت بالفعل على الرابط وقرأت الشرح
ولكن دعنى اوضح وجهة نظرى التى اتمنى تصويبها ان امكن
المتغيرات التالية بها البيانات المرسلة من الفورم
$action = $_REQUEST['action']; $formpass = $_REQUEST['formpass']; $catname = $_REQUEST['catname']; $catdesc = $_REQUEST['catdesc'];
هل استخدم الدالة بالشكل التالى قبل ارسال قيمة المتغيرات الى قاعدة البيانات
$action = addslashes($action); $formpass = addslashes($formpass); $catname = addslashes($catname); $catdesc = addslashes($catdesc);
بمعنى انى اعينها مع كل متغير يحمل بيانات
هذا الموضوع مغلق.
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…