Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Надёжная функция обработки данных, введённых в форму
 
 автор: winflip   (29.11.2007 в 15:56)   письмо автору
 
 

Вот кодец. Как его усовершенствовать как можно мудрёней от хакеров.

<?php 
  $_POST
[pismo] = str_replace('&''&amp;'$_POST[pismo]);
 
$_POST[pismo] = str_replace("'""&#8242;"$_POST[pismo]);
 
$_POST[pismo] = str_replace("<""&lt;"$_POST[pismo]);
 
$_POST[pismo] = str_replace(">""&gt;"$_POST[pismo]);
?>

   
 
 автор: SHAman   (29.11.2007 в 16:07)   письмо автору
 
   для: winflip   (29.11.2007 в 15:56)
 

htmlspecialchars($_POST[pismo])

   
 
 автор: winflip   (29.11.2007 в 16:12)   письмо автору
 
   для: SHAman   (29.11.2007 в 16:07)
 

Да точно. Значит я изобретал велосипед

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования