<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Database MySql: le query</title>
	<atom:link href="http://www.domini.it/post/734/database-mysql-le-query/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.domini.it/post/734/database-mysql-le-query/</link>
	<description></description>
	<lastBuildDate>Mon, 07 May 2012 20:04:53 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: alessandro91</title>
		<link>http://www.domini.it/post/734/database-mysql-le-query/#comment-352</link>
		<dc:creator>alessandro91</dc:creator>
		<pubDate>Tue, 17 Nov 2009 14:38:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.domini.it/post/734/database-mysql-le-query/#comment-352</guid>
		<description>Esempi completamente errati&#8230;
Innanzitutto: &lt;a href=&#039;http://php.net/mysql_db_query&#039; rel=&quot;nofollow&quot;&gt;http://php.net/mysql_db_query&lt;/a&gt;
&quot;This function has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 6.0.0. Relying on this feature is highly discouraged.&quot;

Detto questo&#8230; Le funzioni mysql_* (ext/mysql) IN GENERALE sono da evitare. Al suo posto si DEVE usare mysqli_* (ext/mysqli) o PDO.
le funzioni di ext/mysql sono di natura vulnerabili alle SQL injections. anche usando mysql_real_escape_string, infatti, non si è protetti: questa può non funzionare con codifiche &quot;diverse&quot;.
Al suo posto, o si usa ext/mysqli (dove mysqli_real_escape_string funziona bene), oppure si usano i prepared statements (supportati sia da ext/mysqli che PDO).
Questi ultimi sono la via sicuramente migliore, e rappresentano una garanzia TOTALE contro le SQL injections.</description>
		<content:encoded><![CDATA[<p>Esempi completamente errati&#8230;<br />
Innanzitutto: <a href='http://php.net/mysql_db_query' rel="nofollow">http://php.net/mysql_db_query</a><br />
&#8220;This function has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 6.0.0. Relying on this feature is highly discouraged.&#8221;</p>
<p>Detto questo&#8230; Le funzioni mysql_* (ext/mysql) IN GENERALE sono da evitare. Al suo posto si DEVE usare mysqli_* (ext/mysqli) o PDO.<br />
le funzioni di ext/mysql sono di natura vulnerabili alle SQL injections. anche usando mysql_real_escape_string, infatti, non si è protetti: questa può non funzionare con codifiche &#8220;diverse&#8221;.<br />
Al suo posto, o si usa ext/mysqli (dove mysqli_real_escape_string funziona bene), oppure si usano i prepared statements (supportati sia da ext/mysqli che PDO).<br />
Questi ultimi sono la via sicuramente migliore, e rappresentano una garanzia TOTALE contro le SQL injections.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Petrhaus</title>
		<link>http://www.domini.it/post/734/database-mysql-le-query/#comment-351</link>
		<dc:creator>Petrhaus</dc:creator>
		<pubDate>Tue, 17 Nov 2009 12:34:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.domini.it/post/734/database-mysql-le-query/#comment-351</guid>
		<description>Per l&#039;ennesima volta informazioni raccolte chissà dove e messe a caso, senza capire di cosa si sta parlando, con terminologia ed esempi errati (oltre ad essere pro sql-injection)&#8230; mah!</description>
		<content:encoded><![CDATA[<p>Per l&#8217;ennesima volta informazioni raccolte chissà dove e messe a caso, senza capire di cosa si sta parlando, con terminologia ed esempi errati (oltre ad essere pro sql-injection)&#8230; mah!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

