ariecade
Gebruiker
- Lid geworden
- 5 jun 2019
- Berichten
- 146
Hallo,
Ik wil een bepaalde url testen tegen SQL injection, weet iemand daar een online tool voor?
Het gaat dus bijvoorbeeld een url als deze:www.example.nl/product/item.php?id=1
Mijn query is dat zoiets: SELECT * FROM table WHERE id =".(int)$id
Nu doe ik dus wel een controle of id een nummer is maar ben niet 100% overtuigd of dat dit voldoende is.
Ik weet dat dit met Prepared Statements een betere oplossing is maar dat heeft voor nu een te grote impact om dat om te zetten dus ik zoek eigenlijk de ene beste oplossing om het veilig te maken
mod. url aangepast in example.nl
Ik wil een bepaalde url testen tegen SQL injection, weet iemand daar een online tool voor?
Het gaat dus bijvoorbeeld een url als deze:
Mijn query is dat zoiets: SELECT * FROM table WHERE id =".(int)$id
Nu doe ik dus wel een controle of id een nummer is maar ben niet 100% overtuigd of dat dit voldoende is.
Ik weet dat dit met Prepared Statements een betere oplossing is maar dat heeft voor nu een te grote impact om dat om te zetten dus ik zoek eigenlijk de ene beste oplossing om het veilig te maken

mod. url aangepast in example.nl
Laatst bewerkt door een moderator: