note 101590 added to security.database.sql-injection

From: Date: Tue, 28 Dec 2010 14:55:53 +0000
Subject: note 101590 added to security.database.sql-injection
Groups: php.notes 
Request: Send a blank email to php-notes+get-175275@lists.php.net to get a copy of this message
It is even more simple to filter out SQLi via php by doing a simple is_numeric() check on numerical parameters. This prevents any possibility of an injection. ---- Server IP: 69.147.83.197 Probable Submitter: 82.14.8.190 ---- Manual Page -- http://www.php.net/manual/en/security.database.sql-injection.php Edit -- https://master.php.net/note/edit/101590 Del: integrated -- https://master.php.net/note/delete/101590/integrated Del: useless -- https://master.php.net/note/delete/101590/useless Del: bad code -- https://master.php.net/note/delete/101590/bad+code Del: spam -- https://master.php.net/note/delete/101590/spam Del: non-english -- https://master.php.net/note/delete/101590/non-english Del: in docs -- https://master.php.net/note/delete/101590/in+docs Del: other reasons-- https://master.php.net/note/delete/101590 Reject -- https://master.php.net/note/reject/101590 Search -- https://master.php.net/manage/user-notes.php

« previous php.notes (#175275) next »