istORik [Off] [#] (19.10.2011 / 14:44) |
Как фильтровать нормально эти запросы? Чтоб всякую бяку не могли в них воткнуть?
Свин-павук (SV!) [Off] [#] (19.10.2011 / 14:46) чморылое одоробло |
AlkatraZ (SV!) [Off] [#] (19.10.2011 / 15:16) Уездный предводитель Каманчей |
в опщем случае хватит банального htmlspecialchars, для защиты от инъекций можна применить mysql_escape_stringmysql_real_escape_string()
Log!N [Off] [#] (19.10.2011 / 15:23) Последний Дино3@вр |
<?php echo'hello word'; ?>
istORik [Off] [#] (19.10.2011 / 15:29) |
mysql_real_escape_string() Батька, это при записи в базу.
А как отфильтровать сразу чтоб не создавать несколько проверок?
istORik [Off] [#] (19.10.2011 / 15:29) |
<?php echo'hello word'; ?>
Свин-павук (SV!) [Off] [#] (19.10.2011 / 15:44) чморылое одоробло |
Батька, это при записи в базу.
А как отфильтровать сразу чтоб не создавать несколько проверок?звыняйте, бальшой зильонай кнобке с натпесйу "зделай мну заибись" в пшп истчо не предумале
istORik [Off] [#] (19.10.2011 / 16:21) |
звыняйте, бальшой зильонай кнобке с натпесйу "зделай мну заибись" в пшп истчо не предумалеТу не понял, есть ли функция которая заменяет одновременно и и
Возможно ли их как то совместить?
istORik [Off] [#] (19.10.2011 / 16:40) |
$text = $_POST['title'];
Свин-павук (SV!) [Off] [#] (19.10.2011 / 17:41) чморылое одоробло |
Возможно ли их как то совместить?лехко
function antihak($var) { … return $var; } $text = antihak($_POST['text']);
Изм. Свин-павук (19.10.2011 / 17:42) [1]
istORik [Off] [#] (19.10.2011 / 17:57) |
лехко
function antihak($var) { … return $var; } $text = antihak($_POST['text']);
Например постраничную навигацию, или же функцию транслита?
Свин-павук (SV!) [Off] [#] (19.10.2011 / 17:58) чморылое одоробло |
Вот это я и хотел узнать :-) Спасибо, я так понимаю по такому же принципу можно и другие функции делать?
Например постраничную навигацию, или же функцию транслита?разумеется. Береш отдельны фаел и пхаеш туда свои функцыи. Когда надо - инклудиш
istORik [Off] [#] (20.10.2011 / 03:59) |
разумеется. Береш отдельны фаел и пхаеш туда свои функцыи. Когда надо - инклудишСпасибо, так и сделал.
И еще вопрос, этих фильтраций достаточно для хорошей защиты?
Свин-павук (SV!) [Off] [#] (20.10.2011 / 06:05) чморылое одоробло |
Спасибо, так и сделал.
И еще вопрос, этих фильтраций достаточно для хорошей защиты?Думаю да.
istORik [Off] [#] (20.10.2011 / 08:24) |
$_POST['text'];
Свин-павук (SV!) [Off] [#] (20.10.2011 / 08:28) чморылое одоробло |
И еще вопрос, как можно сделать чтоб в параметр
$_POST['text'];
istORik [Off] [#] (20.10.2011 / 09:10) |
Ты ваще имееш хоть немного представления о вещах которых говориш? $_POST это массив, ты работаеш с его определенными элементамиВсе, спасибо, разобрался, просто щас изучаю пых, и пытаюсь сразу делать примеры, поэтому и такие вопросы :-)
istORik [Off] [#] (20.10.2011 / 09:14) |
istORik, trim есть же
К примеру
А если вместо точек перечислять что нужно удалять то это лишний гемор, или не так?