Wednesday, January 8, 2014

SQL INJECTION

salah satu hal terpenting dalam security di web yaitu sql injection. php menyediakan beberapa fungsi yang dapat digunakan untuk mencegahnya, berikut ini fungsi yang dapat digunakan  :

  • Strip_tags() : digunakan untuk menghilangkan karakter-karakter html dari value yg diinputkan, misalnya pada form login atau guest book.
  • trim() : digunakan untuk menghilangkan spasi kanan dan kiri.
  • htmlentities() : digunakan untuk mengubah kode-kode html menjadi karakter biasa.
cara pemakaian

<?php
$isi = "<b> Ini contoh </b>";

$strip = strip_tags($isi);
$trim = trim($isi);
$html= htmlentities($isi);

echo "ini contoh strip_tags() ".$strip;
echo "<br> ini contoh trim() ".$trim;
echo "<br> ini contoh htmlentities() ".$html;

?>

mah seperti itulah beberapa fungsi yang dapat digunakan dalam pencegahan sql injection. semoga bermanfaat

No comments:

Post a Comment