Seguinte eu estou tentando me blinda contra possiveis mau intencionados que querem passar SQL nos meu parametros,
Gostaria de fazer uma blacklist dos comandos que não vou deixar o cara usar, mas estou com 1 problema, não consigo definir uma array para poder ler de outro arquivo... EXEMPLO
ai eu tenho uma função que recebe um parametro da index para saber o tipo de pesquisa ... EXEMPLO
no meu funcao.php tem isso.
public function seleciona_todos($operacao)
{
//verifica se o parametro que o cara passo não esta na blacklist se estiver (true) então retorna false e cancela a ação.
if(array_search($operacao, minha_array) === true)
{
return false;
}
else
{
//faz o que é para fazer
}
}
Quem tiver uma ideia de como fazer, eu vou agradeçer muito :D
Pergunta
Wilson Tamarozzi Jr.
ola pra todos,
Seguinte eu estou tentando me blinda contra possiveis mau intencionados que querem passar SQL nos meu parametros,
Gostaria de fazer uma blacklist dos comandos que não vou deixar o cara usar, mas estou com 1 problema, não consigo definir uma array para poder ler de outro arquivo... EXEMPLO
tenho 2 arquivos
1 = conf.php
2 = funcao.php
no meu conf.php tem isso.
ai eu tenho uma função que recebe um parametro da index para saber o tipo de pesquisa ... EXEMPLO no meu funcao.php tem isso.Quem tiver uma ideia de como fazer, eu vou agradeçer muito :D
Link para o comentário
Compartilhar em outros sites
2 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.