Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Безопасность и htmlspecialchars

Сообщения:  [1-3] 

 
 автор: Shorr Kan   (27.04.2006 в 17:19)   письмо автору
 
   для: cheops   (27.04.2006 в 12:24)
 

В одних местах - это действительно помогает. В других - нет. Слова, введенные человеком - обрабатываюся mysql_escape_string, записываются в базу, а потом выводятся в текстареа, окруженные htmlspecialchars ... И тем не менее, если я добавляю
">
- в эти слова - дизайн едет. Почему?

magic_quotes всех видов - выключены.

   
 
 автор: cheops   (27.04.2006 в 12:24)   письмо автору
 
   для: Shorr Kan   (27.04.2006 в 11:16)
 

Да, вы делаете всё правильно.

   
 
 автор: Shorr Kan   (27.04.2006 в 11:16)   письмо автору
 
 

Правильно ли я делаю, что все input type="text" и все textarea - обрабатываю вывод в них при помощи htmlspecialchars? Просто я не хочу, чтобы какой-нибудь порывистый человек вводил там символы тегов и ехал от этого дизайн сайта.
Нет ли подводных камней? А надводных?

   

Сообщения:  [1-3] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования