SQL INJECTION e o PHP
Olá,
Há pouco tempo, criei alguns scripts em PHP tomando todos os cuidados quanto SQL INJECTION em URLs e formulários, sempre corto as palavras SELECT, DROP, DELETE, UPDATE, e outras, além disso, utilizo (int) nos comandos onde pego o valor númerico da URL e ainda utilizo o trim(strip_tags(addslashes("$var"))) onde não tenho valores numéricos...
Meu problema é o seguinte, assim que acabo de criar um artigo no site, passa alguns minutos o artigo que criei some, tipo, ele não é deletado, mas os valores ficam nulos com as tabelas em branco, e o mais interessante, é que isso acontece só com o último valor, ou seja, o mais recente, os outros nunca são afetados...
Daí volto e posto novamente e ele fica normal, se sumir, já não sei mais se o meu problema é SQL INJECTION, se é problema nos meus scripts em PHP ou no próprio servidor.
Minha pergunta é: Estou seguro fazendo o que disse acima, ou existem mais maneiras para evitar Injection? Pois, meu medo é que seja algum desocumpado fazendo injection assim que acabo de postar no site...
Obrigado, Abraço!
Discussão (3)
Carregando comentários...