sql query제어하기

sql query제어하기

QA

sql query제어하기

본문

특정 게시판에 글을쓰거나, 쇼핑몰 주문이 들어오거나 할때 sql문을 수정해서 결과를 내고싶은데 hook이나 그런게 있나요?

이 질문에 댓글 쓰기 :

답변 1

common.lib.php sql_query 안에 hook이 하나있긴한데 후처리 이벤트라 전처리 hook을 추가해서 쓰세요. git에서 sql_parser같은거랑 같이 쓰시면 될거같습니다.



function sql_query($sql, $error=G5_DISPLAY_SQL_ERROR, $link=null)
{
    global $g5, $g5_debug;

    if(!$link)
        $link = $g5['connect_db'];

    $sql = run_replace('sql_query_before_replace', $sql); // 추가

    // Blind SQL Injection 취약점 해결
    $sql = trim($sql);

답변을 작성하시기 전에 로그인 해주세요.
전체 735
QA 내용 검색
filter #sql ×

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT