Friday 15 August 2014

Is it safe to use database table columns as form input names? -


उदाहरण के लिए:

वेबपेज पर फ़ॉर्म में निम्न इनपुट होते हैं:

  & lt; लेबल & gt; सदस्य का उपयोगकर्ता नाम & lt; / label & gt; & Lt; input type = "text" name = "mem_log_name" value = "& lt;? Php ईको $ _POST ['mem_log_name'];? & Gt;" / & Gt; & Lt; लेबल & gt; सदस्य का पासवर्ड आईडी & lt; / लेबल & gt; & Lt; input type = "text" name = "mem_log_pass" value = "& lt;? Php प्रतिध्वनि $ _POST ['mem_log_pass'];? & Gt;" / & Gt;   

इसी प्रकार

 डेटाबेस का नाम: डीबी तालिका का नाम: members_log स्तंभ नाम: mem_ID (प्राथमिक, autoincrement), mem_log_name (अद्वितीय), mem_log_pass (INT)   

मैं एक कारण के बारे में सोच भी नहीं सकता क्योंकि यह नहीं है कि आपको अपने कोड को किसी को अपने डीबी में सामान इंजेक्ट करने देने के लिए खुद को खोलें इसलिए, आप अपने लेबल समान रख सकते हैं, लेकिन फिर भी किसी को अपनी प्रविष्टि / अद्यतन / चयन आदि को लिखने या फिर हेरफेर नहीं करने दें

No comments:

Post a Comment