تالار گفتمان nCIS.ir

نسخه‌ی کامل: روش صحیح ذخیره سازی اطلاعات در دیتابیس
شما در حال مشاهده نسخه آرشیو هستید. برای مشاهده نسخه کامل کلیک کنید.

a1552f

برای ذخیره سازی اطلاعات در دیتابیس که از مدل دریافت میکنیم نیازی به انکد کردن و سپس ذخیره کردن اطلاعات هست ، یا تنها با html اینکد در ویو به کاربر نمایش دهیم اطلاعات رو برای امنیت کفایت میکنه ، 

منظورم این هست که ذخیره شدن کد های مخرب توی دیتابیس تا زمانی که اجرا نشن برای دیتابیس خطری داره؟
فقط موقع نمایش کافیه. کدهای مخرب HTML برای MySQL خطری ندارن و کدهای مخرب MySQL هم چون از PDO و Prepared Statements استفاده میشه خنثی میشن.

a1552f

منظورتون از کدهای Html یعنی کدهای js و بقیه کدها ؟
بله. منظورم اینه که باگهای XSS و... روی دیتابیس تأثیری نداره.