Web tarayıcılarından SQL sorguları gizlemek için nasıl (PHP)

0 Cevap php

Ben bu foruma yeniyim ve benim MySQL / PHP sitesi ile bir ikilem var. Şimdi ben buna bir SQL sorgusu geçmek ve onu yürütecek bir işlevi yarattık. Ne için hesap vermedi işleve geçirilen benim SQL sorgu tüm tarayıcılar "görünümü kaynak" gösteriyor gerçek oldu; hangi hackerlar sorgu görebilirsiniz çünkü BÜYÜK güvenlik husustur. İşte fonksiyonunun bir parçası olduğunu:

// connect to MySQL

$connection = mysql_connect($host,$username,$password) or die("Couldn't connect to MySQL". mysql_error());

// selects the database
$db = @mysql_select_db($db_name,$connection) or die("Couldn't select database"); 

function statement ($query)
{

    global $connection, $db;
    $sql = $query;
    $results = mysql_query($sql, $connection) or die(mysql_error());
    return $results;

}

İşte onun adı nasıl:

$cat_results = statement("select * from $category");

Ben işlevini kullanarak tarayıcıdan geçirilen sorgu gizlemek için bir yolu var mı? Bu fonksiyon için daha iyi bir yaklaşım üzerinde herhangi öneriler değilse?

Gerçekten bu konuda herhangi bir düşünce takdir!

Andre

0 Cevap