Dica para prevenir injeção de código SQL no PHP

Manter um código seguro é um trabalho e estudo constante para a maioria dos programadores.

Selecionamos algumas dicas que podem ajudar novos programadores PHP.

Opte por bibliotecas mais recentes para trabalhar com o Banco de Dados, como a PDO ou mysqli, não utilize a função mysql_* ele foi descontinuada.

Utilize prepared statements resumidamente é um conceito que prepara o código SQL antes de ser executado diminuindo a vulnerabilidade.

Quando trabalhar com formulário sempre trate a informação recebida com a função filter_var() por exemplo.

Com as 3 dicas acima você já aumentará muito a segurança do seu código, mas ainda tem muito mais a ser estudado.

  • php, mysql_connect, injection
  • 0 Usuários acharam útil
Esta resposta lhe foi útil?

Artigos Relacionados

Como se proteger do SQL Injection

A HOST4 sempre toma todas as precauções em relação a...

Como enviar e-mails com a função mail() do PHP

Para ajudar nossos clientes disponibilizamos um exemplo de formulário de contato...

Criando URLs amigáveis

Hoje em dia é muito comum o uso de scripts que rodam no servidor (server-side) para gerar...

Como alterar a versão do PHP em sua hospedagem de site

Muitas vezes a versão padrão do PHP instalada no servidor não é a que seu script precisa,...

Como aumentar o limite de upload PHP em sua hospedagem de site

Nem sempre as configurações padrão da sua hospedagem de site permitem que você faça o upload de...