السؤال:
كيف يمكن محاكاة وظائف mysql_real_escape_string دون إنشاء قاعدة بيانات الاتصال، وخاصة للاختبار الجاف الأغراض؟
الإجابة:
لسوء الحظ، ليس من الممكن الهروب بشكل آمن من سلسلة دون اتصال بقاعدة البيانات. يتطلب كل من mysql_real_escape_string() والبيانات المعدة اتصالاً لتحديد مجموعة الأحرف المناسبة للهروب. يؤدي حذف هذه الخطوة إلى فتح الباب أمام هجمات حقن SQL.
الآثار المترتبة على الاختبار:
لأغراض الاختبار فقط، من المقبول استخدام mysql_escape_string(). توفر هذه الوظيفة، على الرغم من إهمالها، مستوى متوسطًا من الحماية ضد حقن SQL. ومع ذلك، من المهم أن نفهم أن ذلك ليس مضمونًا، وأن الاتصال الصحيح بقاعدة البيانات ضروري للتعامل الآمن مع السلسلة في كود الإنتاج.تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3