Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: как защитить строку ввода текста?
 
 автор: iMozgoloMchik   (10.07.2012 в 23:44)   письмо автору
 
 

что нужно обязательно учитывать при обработке получаемого параметра из строки type = text
если значение это будет в дальнейшем заноситься в БД и выводиться на некоторых страницах
спасибо

  Ответить  
 
 автор: mihdan   (11.07.2012 в 00:30)   письмо автору
 
   для: iMozgoloMchik   (10.07.2012 в 23:44)
 

Зависит от задачи: если хотите хранить HTML - mysql_real_escape_string, htmlspecialshars, если нет - можно вырезать теги strip_tags и регуляркой ненужные символы.

  Ответить  
 
 автор: cheops   (11.07.2012 в 08:10)   письмо автору
 
   для: iMozgoloMchik   (10.07.2012 в 23:44)
 

1. Перед помещением текста в базу данных обязательно нужно экранировать текст (один из вариантов)
<?php
  
if (!get_magic_quotes_gpc())
  {
    
$this->value mysql_escape_string($this->value);
  }
?>

2. После вывода из базы данных в браузер, текст необходимо пропускать через функцию htmlspecialchars().

  Ответить  
 
 автор: mihdan   (11.07.2012 в 11:10)   письмо автору
 
   для: cheops   (11.07.2012 в 08:10)
 

Следует помнить, что функция get_magic_quotes_gpc в РНР с версии 5.4.0 всегда возвращает false, так как функционал магических кавычек удален из PHP

  Ответить  
 
 автор: cheops   (11.07.2012 в 16:52)   письмо автору
 
   для: mihdan   (11.07.2012 в 11:10)
 

Да, но пока лучше использовать эту функцию, до тех пор пока не произойдет тотального перехода на эту версию (а об этом пока говорить не приходится).

  Ответить  
 
 автор: iMozgoloMchik   (11.07.2012 в 19:55)   письмо автору
 
   для: cheops   (11.07.2012 в 08:10)
 

спасибо

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования