2013-06-08 3 views
0

저는 Sql Injection 유형의 공격에 자신의 사이트를 어떻게 완벽하게 보안화할 수 있는지 알고 싶습니다. htaccess 파일에서 마법 인용문 gpc를 사용하는 것만으로도 충분하다고 읽었습니다. 이것이 충분하나요? 다른 트릭이 있습니까? 스크립트가 Sql Injection에 열려 있는지 이해하는 방법? 예를 들어,이 스 니펫은 공격 SQL jection에 대해 닫혀 있습니까?어떻게 공격 SQL 주입을 방지하기 위해?

$sql = $_REQUEST['id']; 
$sql = mysql_real_escape_string($sql); 
     $Query = "DELETE FROM Y WHERE id = ".$sql; 

예를 들어, 페이스 북이나 구글과 같은 대형 사이트는 이러한 유형의 공격을 방지 할 수 있습니까? 죄송합니다 내 영어 ...

추신. 내가

답변

관련 문제