Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Допустимые символы при добавлении в базу

Сообщения:  [1-8] 

 
 автор: kis-kis   (29.11.2006 в 12:26)   письмо автору
 
   для: Саня   (28.11.2006 в 21:28)
 

Хорошо. Спасибо.

   
 
 автор: Саня   (28.11.2006 в 21:28)   письмо автору
 
   для: kis-kis   (28.11.2006 в 21:09)
 

При выводе в браузер обрабатывайте текст функцией htmlspecialchars() и будет совсем безопасно.

   
 
 автор: kis-kis   (28.11.2006 в 21:09)   письмо автору
 
   для: kasmanaft   (28.11.2006 в 21:05)
 

Этого достаточно со стороны безопасности или можно сделать что-то еще?

   
 
 автор: kis-kis   (28.11.2006 в 21:07)   письмо автору
 
   для: kasmanaft   (28.11.2006 в 21:05)
 

Спасибо.

   
 
 автор: kasmanaft   (28.11.2006 в 21:05)   письмо автору
 
   для: kis-kis   (28.11.2006 в 20:59)
 

Нужно еще проверить включены или нет магические кавычки:

<?php 
if (!get_magic_quotes_gpc()) 

    
$message=mysql_escape_string($message);

?>

   
 
 автор: kis-kis   (28.11.2006 в 20:59)   письмо автору
 
   для: Саня   (28.11.2006 в 20:48)
 

Как это должно быть сделано? Код...

Я правильно понял:


$message=mysql_escape_string($message);


Спасибо.

   
 
 автор: Саня   (28.11.2006 в 20:48)   письмо автору
 
   для: kis-kis   (28.11.2006 в 20:25)
 

Это зависит от того, какие вы хотите запретить и для чего это нужно. Для сообщения в гостевой книге, я бы не запрещал какие-либо символы. Просто при добавлении в БД пропускал бы текст через функцию mysql_escape_string().

   
 
 автор: kis-kis   (28.11.2006 в 20:25)   письмо автору
 
 

Есть поле message, как мне проверить его на допустимые символы, и какие символы должны быть запрещены?

Пробую так -
if (preg_match("/[^(\w)|(\x7F-\xFF)|(\s)]/",$message))
, но так запрещаются даже точки. :-(

Спасибо.

   

Сообщения:  [1-8] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования