Postingan lainnya
apakah mysqli_real_escape_string() sudah cukup ?
selamat siang gan, apakah mysqli_real_escape_string() sudah cukup untuk menghindari dari serangan sql injection ?
atau harus menggunakan prepare statement ?
0
4 Jawaban:
kalau pake prepare statment gak perlu pake mysqli_real_escape_string() karena prepare statement sudah anti sql injection
1
lebih aman ya encrypt aja codenya. base64 atau yg lain.
1
kalo pertanyaannya cukup maka jawabannya TIDAK!!, yang harus diingat adalah, tidak ada sistem yang 100% aman
1
@netcore, gimana kalo pakek prepare statement ? studi kasusnya untuk menghindari sql injeksi aja sih
0