Cos'è un mysqli_real_escape_string
Per definizione, mysqli_real_escape_string () consente ai caratteri speciali in una stringa di sfuggire al database mediante la query SQL, tenendo conto del set di caratteri correnti della connessione stabilita. In parole semplici, questa funzione consente ai caratteri speciali di essere considerati come parte della stringa e salvati nel database come stringa. Gli hacker usano principalmente personaggi speciali come ?,',^,%, e !, Per hackerare il database o abusare dei dati di un database, per evitare questo atto, questa funzione viene utilizzata che costringe il PHP a essere considerato solo come stringa. La sintassi generale di questa funzione è come:
mysqli_real_escape_string (Connection_variable, String_variable)Nella sintassi generale, Connection_variable è il risultato della funzione mysqli_connect () memorizzata in qualsiasi variabile e String_variable è la variabile che dovrebbe passare attraverso questa funzione per sfuggire ai personaggi. Ad esempio, creiamo un codice di PHP in cui prima stabiliamo la connessione del PHP con il database utilizzando la funzione, mysqli_connect () con i parametri di localhost; Il database è sulla stessa macchina, nome utente; Maadi, password; QWER1234 e nome del database; Organizzazione. Quindi abbiamo applicato la condizione IF-ELSE, per verificare se la connessione viene stabilita correttamente o meno utilizzando una funzione, mysqli_real_escape_string (Connection_variable, String_variable). Dopo aver assicurato l'istituzione riuscita della connessione, dichiareremo la variabile, denominata, firstname, e assegniamo qualche stringa che include un carattere speciale e quindi inserirla nel database Linuxhint.
// stabilimento di connessione con databasL'output di questo codice dovrebbe essere un errore perché la stringa contiene il carattere speciale "tra esso. Per controllare l'output, aprire il terminale in Ubuntu ed eseguire questo file PHP utilizzando il comando di PHP con il nome del file in cui il codice viene salvato.
$ php file1.PHPSi è verificato l'errore, per correggere questo errore, useremo il mysqli_real_escape_string () e salveremo la stringa nel database.
// stabilimento di connessione con databasEsegui nuovamente il file nel terminale.
$ php file1.PHPL'output ha successo. Per verificarlo andremo su MySQL ed eseguire il comando seguente per verificare se la stringa viene inserita nel database o no.
Seleziona * da Linuxhint;Conclusione
Per proteggere i file è una preoccupazione precedente di tutti in quanto possono includere alcuni dati riservati. Principalmente nell'hacking, i caratteri speciali vengono utilizzati per connettersi con il database per recuperare i suoi dati per usi non etici. Per evitare ciò possiamo inserire una varietà di controlli di sicurezza sui dati prima che vengano inseriti nel database. In questo articolo, abbiamo discusso di una delle funzioni integrate di PHP che viene utilizzata per garantire la sicurezza in modo tale che nessun caratteri speciali interagiscono nel database per danneggiarlo. Invece che questa funzione l'ha considerata una stringa normale e ha inserito la stringa nel database.