Postingan lainnya
Buku Ini Koding!
Baru!
Buku ini akan jadi teman perjalanan kamu belajar sampai dapat kerjaan di dunia programming!
apakah mysqli_real_escape_string() sudah cukup ?
selamat siang gan, apakah mysqli_real_escape_string() sudah cukup untuk menghindari dari serangan sql injection ?
atau harus menggunakan prepare statement ?
4 Jawaban:
kalau pake prepare statment gak perlu pake mysqli_real_escape_string() karena prepare statement sudah anti sql injection
lebih aman ya encrypt aja codenya. base64 atau yg lain.
kalo pertanyaannya cukup maka jawabannya TIDAK!!, yang harus diingat adalah, tidak ada sistem yang 100% aman
@netcore, gimana kalo pakek prepare statement ? studi kasusnya untuk menghindari sql injeksi aja sih