

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante o desenvolvimento de um software, é importante a atenção em relação a quesitos de segurança. Observe o código PHP a seguir:
<?php / $nome_produto = $_POST[‘nome_produto’]; $script = “SELECT produto, preco FROM produtos WHERE produto = ‘$nome_produto’;”; / ?> |
Supondo que um agente consiga atribuir à variável $nome_produto a seguinte linha de caracteres:
‘; DELETE FROM produtos; -- |
Ao executar a query, sem tratamento seguro, os registros da tabela produtos deverão ser apagados. Na forma como foi escrito, o desenvolvedor está permitindo que um agente malicioso execute operações danosas em scripts de SQL diretamente no banco de dados. Para evitar esta falha pode ser utilizado o seguinte recurso PHP:
real_escape_string
prepare
urlencode
parse_url
is_numeric