Blog IT : smartphone and computer technology

www.domainesia.com

Rabu, 06 Januari 2021

Contoh Penulisan Metode GET ($_GET) php dengan anti SQL Injection

 Contoh Penulisan Metode Get php dengan anti SQL Injection




<?php if(isset($_GET["modul"]))
{ $modul = addslashes(mysqli_real_escape_string(strtoupper($_GET["modul"]))); }?>


Fungsi :

mysqli_real_escape_string  -> fungsi PHP yang digunakan untuk memberi perlindungan atau mencegah Sql Injection dalam tanda kutip, terhadap karakter-karakter unik atau karakter khusus sebelum mengirim query ke mysql yang dapat membahayakan data termasuk dari serangan SQL injection.
strtoupper --> adalah suatu perintah yang ada pada PHP untuk membuat suatu string menjadi huruf kapital

2 komentar

Komentar ini telah dihapus oleh pengarang.

contoh penggunaan nya bgmna bang, klo boleh sekalian dengan gambar atau studi kasusnya. terimakasih


EmoticonEmoticon