Tampilkan postingan dengan label mysql. Tampilkan semua postingan
Tampilkan postingan dengan label mysql. Tampilkan semua postingan

Kamis, 24 November 2011

How To Insert and View Vietnam Font To Mysql And PHP

Tidak ada komentar:
Later I 've got problem with Vietnam Font when I insert Vietnam font on my web, can't save on Mysql, then i change colation with utf8_general_ci


ALTER TABLE `table-name` CHANGE  `table-name`. `field_name` TEXT CHARACTER SET utf8 COLLATE utf8_general_ci NOT NULL

Jumat, 04 November 2011

Case Studies on PHP Website Security from XSS Attack and Sql Injection

Tidak ada komentar:
XSS (Cross Side Scripting) is a way to enter tag/script HTML  (injection) in to website for disrupt thats website.
Example attack with XSS: entered HTML or Javascript Code in some form, such like Comment Form. entered comment like this

I want to enter comment with  <script>alert('this xss attack'); </scipt>

if thats website don't have XSS filtering, when the comment appear, the alert script will working.
In PHP there are so many function, where we can use for xss attack filtering, and we can combine to make own xss filtering function



function xss_filtering($text) {
     $f = stripslashes (strip_tags (htmlspecialchars ($text, ENT_QUOTES)));
    return $f;
}
$text_comment = xss_filtering($_POST['comment']);



SQL Injection is a technic for manipulation sql command ..
Example Sql Injection in login form with " 'OR 1=1;//     " , thats logic will like this

SELECT * FROM user_table WHERE username=' ' OR 1=1;// ' AND password ='anything';

the logic is true, and whos ever can enter, ok lets make anti sql injection with PHP.

function sql_injection_filtering($data){
    $filter = mysql_real_escape_string($data);
     return $filter;
}
$username = sql_injection_filtering($_POST['username']);
$password = sql_injection_filtering($_POST['password']);
if (!ctype_alnum($username) OR !ctype_alnum($password)){
    echo "Only alpha numeric";
} else {
    echo "Login Succes";
}

Senin, 26 September 2011

Running a Case Sensitive Query Select String in MySql

Tidak ada komentar:
contoh / example :
I have data in table user structure like this :
_ _ _ _ _ _ _ _ _
| ID  |  Name |
-------------------
| 1    |  Andre |
-------------------
| 2    |  andre  |
----------------------

when i using Select `ID`,`Name` from user where name = 'andre';
result is 2 row in set but i just need name 'andre' not 'Andre' , so you need case sensitive string

solution :

Select `ID`,`Name` from user where binary name = 'andre';
result is 1 row in set

Selasa, 31 Mei 2011

Import dan Export MySql Database ( Big ) Besar

2 komentar:
Kali ini cara untuk Import dan Export Database MySql yang Over limit, yang sizenya besar..
kalau meng import datbase dari phpmyadmin pasti ada batasan besar file database yang boleh di import, lalu bagaimana caranya?
berikut triknya.. saya menggunakan Ubuntu dari terminal..
pastikan databse telah dibuat sebelum export..

untuk Export database

mysqldump -u root namaDatabase > /path/datanya/data.sql


untuk Import database

mysql -u root namaDatabase < /path/datanya/data.sql
atau
mysqldump -u root namaDatabase < /path/datanya/data.sql



pebedaaanya hanya pada simbol "<" dan ">"

Jumat, 27 November 2009

Koneksi PHP dengan MySQL

Tidak ada komentar:
Dalam pembuatan sebuah website dimanis, yang paling utama adalah adanya media penyimpanan data seperti data pribadi, isi berita, daftar mahasiswa dan lain sebagainya. Untuk itu diperlukan sebuah database pada website agar lebih dinamis.
Pada pembahasan berikut ini saya akan menunjukan pengkoneksian database dengan PHP.
Untuk database saya menggunakan MySQL karena gratis dan mudah dalam penggunaanya.

berikut ini adalah script untuk koneksi php dengan mysql.


/*
$server="localhost";
$username="username"; // username yg digunkan pada mysql saat diseting
$password="password"; //Password yang digunakan pada mysql
$database="database_name"; //nama database yang ingin di akses

//Proses pengkoneksian ke MySQL
mysql_connect($server,$username,$password) or die( "No connection" );

//Proses pengkoneksian ke database yang diinginkan
mysql_select_db($database) or die( "no database");


?>

Sabtu, 10 Oktober 2009

Mengenal MySQL

Tidak ada komentar:
Mysql adalah bahasa pemrograman basis data, yang sudah banyak digunakan dan dipelajari. Dengan mysql kita dapat membuat data-data lebih rapi dan mudah untuk diisi(input), dirubah(edit), hapus(delete).

Basis data memiliki peran sangat besar dalam perkembangan teknologi saat ini, khusunya internet ( web 2.0), denagn maraknya website-website yang dapat menyimpan data sangat besar seperti website jejaring sosial yang menyimpan jutaan data member dan koleksi foto, tentu menggunakan sebuah basis data.

Mysql telah banyak digunakan oleh industri besar seperti Yahoo!, Google, Youtube dll,
mysql mendukung berbagai programing, tidak hanya berbasis website tetapi mysql juga dapat digunakan pada pemrograman desktop dengan Visual Basic (VB) , C++ dan lain sebagainya.