mud-oil-chafu
JF-Expert Member
- Dec 27, 2020
- 587
- 956
Is the python language in back end dvlpUse of latest technology, Use of Frameworks, improve security measures can reduce/prevent SQL injection.
Language: Python
Framework: Django- Framework
Database: Postgress
No SQL injection at all[emoji817][emoji817][emoji817]
Yeah sure, Python (Django-Framework) enables you to develop almost the entire system using only one Language (Python), starting from Database design (use of Models), developing system logics, also display output to the user (Django Template Language),Is the python language in back end dvlp
The latest Very Higher Level Language and most marketable Language in the world. And Easiest Language to Learn is .py[emoji1783][emoji1783][emoji1783][emoji1783]Yeah sure, Python (Django-Framework) enables you to develop almost the entire system using only one Language (Python), starting from Database design (use of Models), developing system logics, also display output to the user (Django Template Language),
Once you use python Framework, you won't use Structured Query Language, hence No SQL injection at all
I was only concetrating on php and SQL for back end....but nshaamua lugha nlizosoma znatosha so python Sina tyme nayoThe latest Very Higher Level Language and most marketable Language in the world. And Easiest Language to Learn is .py[emoji1783][emoji1783][emoji1783][emoji1783]
Kuna ukweli ndani yake hasa kama kazi za php ziko nyingi eneo lako mfano pia kwa freelancing unaweza specialize kama php developer.I was only concetrating on php and SQL for back end....but nshaamua lugha nlizosoma znatosha so python Sina tyme nayo
Basi ongezea na ka laravel ili ufunge mahesabu vizuri.I was only concetrating on php and SQL for back end....but nshaamua lugha nlizosoma znatosha so python Sina tyme nayo
Haha napenda MongoDb na NodeJs... But i swear php will still exist kama C alivosema Dennis RitchieUse of latest technology, Use of Frameworks, improve security measures can reduce/prevent SQL injection.
Language: Python
Framework: Django- Framework
Database: Postgress
No SQL injection at all[emoji817][emoji817][emoji817]
BienHaha napenda MongoDb na NodeJs... But i swear php will still exist kama C alivosema Dennis Ritchie
//Array yenye data zinazotakiwa tu
$nataka_hawa_tu = array('Mbwa', 'Paka', 'Mbuzi');
//Block inayo validate kilichoingia kupitia <option> tags na kulinganishwa na data ziizoko kwenye array
if(!in_array($_POST['viumbe'], $nataka_hawa_tu)) {
$shida['viumbe'] = 'Weee!, embu chagua viumbe vinavyotakiwa tu';
}
//Baada ya hapo wanadefine variable inayochukua validated data
$kilichopita = $_POST['viumbe'];
//Mwisho wanaingiza kwenye database
$unganisha = new Unganisha;
$hifadhi = $unganisha -> prepare('INSERT INTO viumbe (kiumbe) VALUES (?)');
$hifadhi -> execute([$kilichopita]);
What if:
PHP://Array yenye data zinazotakiwa tu $nataka_hawa_tu = array('Mbwa', 'Paka', 'Mbuzi'); //Block inayo validate kilichoingia kupitia <option> tags na kulinganishwa na data ziizoko kwenye array if(!in_array($_POST['viumbe'], $nataka_hawa_tu)) { $shida['viumbe'] = 'Weee!, embu chagua viumbe vinavyotakiwa tu'; } //Baada ya hapo wanadefine variable inayochukua validated data $kilichopita = $_POST['viumbe']; //Mwisho wanaingiza kwenye database $unganisha = new Unganisha; $hifadhi = $unganisha -> prepare('INSERT INTO viumbe (kiumbe) VALUES (?)'); $hifadhi -> execute([$kilichopita]);
<?php
/*
PDO CONNECTION
Written By thegreatwizard
*/
$host = 'localhost';
$user = 'root';
$pass = '';
$db = 'mydb';
try{
$DBH = new PDO("mysq:host=$host;dbname=$db", $user, $pass);
$DBH->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
$name = 'juma'; $addr = 'Kisutu';
$STH ->prepare('INSERT INTO users (name, addr)');
$STH->bindParam(1, $name); $STH->bindParam(1, $arr);
$STH->execute();
}catch(PDOException $E){
file_put_contents('log.html', $E->getMessage(), FILE_APPEND);
}
?>
Umerefusha code zako mkuu na pia zina error hukuwa na haja ya kubind parametor in old way kuna mahali utumika ila what if you do the same as me and do not forget your database connection.Code:<?php /* PDO CONNECTION Written By thegreatwizard */ $host = 'localhost'; $user = 'root'; $pass = ''; $db = 'mydb'; try{ $DBH = new PDO("mysq:host=$host;dbname=$db", $user, $pass); $DBH->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION); $name = 'juma'; $addr = 'Kisutu'; $STH ->prepare('INSERT INTO users (name,addr)'); $STH->bindParam(1, $name); $STH->bindParam(1, $arr); $STH->execute(); }catch(PDOException $E){ file_put_contents('log.html', $E->getMessage(), FILE_APPEND); } ?>
$STH = $DBH ->prepare('INSERT INTO users (name, addr) VALUES(?,?)'); //Add placeholder and execute those value(remember to filter them before execution
$STH->execute([$name, $addr]);//it is enought
so long as your query has (?) your vulnerable to sql injectionnWhat if:
PHP://Array yenye data zinazotakiwa tu $nataka_hawa_tu = array('Mbwa', 'Paka', 'Mbuzi'); //Block inayo validate kilichoingia kupitia <option> tags na kulinganishwa na data ziizoko kwenye array if(!in_array($_POST['viumbe'], $nataka_hawa_tu)) { $shida['viumbe'] = 'Weee!, embu chagua viumbe vinavyotakiwa tu'; } //Baada ya hapo wanadefine variable inayochukua validated data $kilichopita = $_POST['viumbe']; //Mwisho wanaingiza kwenye database $unganisha = new Unganisha; $hifadhi = $unganisha -> prepare('INSERT INTO viumbe (kiumbe) VALUES (?)'); $hifadhi -> execute([$kilichopita]);
Tetea hoja yako kwa mfano kutokea hapo.so long as your query has (?) your vulnerable to sql injectionn