2016-08-01 17 views
0

Ich arbeite an einer Anwendung, die von jemand anderem entwickelt wurde. Es gibt wenige Probleme, bei denen ich nicht sicher bin, ob sie gut genug sind.Sicherung Formular Validierung mit Ajax

Anmeldeformular

, wenn der Benutzer einen Benutzernamen bei der Registrierung eintritt, wird ein Ajax-Request bilden so etwas wie

t=members&f=username&value=enterd-username 

erzeugt, die für die Einzigartigkeit von Benutzertests, dh wenn die username Feld des members Tabelle Tests einzigartig oder nicht.

Leider kann ich nicht alle Registrierungsprozess ändern. Aber gibt es eine Möglichkeit, dies gegen SQLInjections sicher zu machen?

+0

nichts Client-Seite wird wirklich jemals sicher sein - alle Bulletproofing muss im Backend getan werden – RamRaider

Antwort

0

Verwenden folgende Funktion Benutzereingaben

MYSQL zu sanieren:

mysql_real_escape_string($_POST['username']); 

MYSQLI:

mysqli_real_escape_string($con, $_POST['username']); 

HINWEIS = $con ist die Datenbank-Verbindungsobjekt