Evitando SQL Injection com PHP
3 minutos de leitura

Quando desenvolvemos nossos sistemas, é normal que a gente faça pensando no usuario final. Portanto, ao criar um formulário de login que verifica um email e senha no banco de dados já temos em mente o que precisamos fazer no back-end:
- Escolher uma extensão para conectar com o banco de dados (Se você não sabe qual usar, dê uma olhada no meu post sobre como acessar o banco de dados com PHP 7: mysqli ou PDO?)
- Escrever uma query buscando pelo email e senha
- Executar a query
Neste post vamos trabalhar com PDO. Com essa extensão, teríamos algo como:
public () {
= . . . .;
= ->con->();
= ->();
;
}
Autor(a)
André Chaves
Instrutor na Caelum e líder técnico na Hefesto Software House. No tempo livre, escritor no blog https://medium.com/code-maestro. Twitter @andrechavesg
Inscreva-se em nossa Newsletter
Fique por dentro de conteúdos, insights e oportunidades do universo tech. Receba novidades e lançamentos direto no seu e-mail.



