note 101590 added to security.database.sql-injection
| From: | Anonymous at osu1 dot php dot net | Date: | Tue, 28 Dec 2010 14:55:53 +0000 |
| Subject: | note 101590 added to security.database.sql-injection | ||
| Groups: | php.notes | ||
| Request: | Send a blank email to php-notes+get-175275@lists.php.net to get a copy of this message | ||
It is even more simple to filter out SQLi via php by doing a simple is_numeric() check on numerical
parameters. This prevents any possibility of an injection.
----
Server IP: 69.147.83.197
Probable Submitter: 82.14.8.190
----
Manual Page -- http://www.php.net/manual/en/security.database.sql-injection.php
Edit -- https://master.php.net/note/edit/101590
Del: integrated -- https://master.php.net/note/delete/101590/integrated
Del: useless -- https://master.php.net/note/delete/101590/useless
Del: bad code -- https://master.php.net/note/delete/101590/bad+code
Del: spam -- https://master.php.net/note/delete/101590/spam
Del: non-english -- https://master.php.net/note/delete/101590/non-english
Del: in docs -- https://master.php.net/note/delete/101590/in+docs
Del: other reasons-- https://master.php.net/note/delete/101590
Reject -- https://master.php.net/note/reject/101590
Search -- https://master.php.net/manage/user-notes.php