Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: ДОстаточно ли это безобасный способ проверки данных?
 
 автор: DEM   (24.02.2007 в 13:14)   письмо автору
 
 


$login = htmlspecialchars(stripslashes($_POST['login']), ENT_QUOTES);


Хватит ли этого что бы никто не ставил ненужного символа и т.д. и т.п.?

   
 
 автор: cheops   (24.02.2007 в 13:20)   письмо автору
 
   для: DEM   (24.02.2007 в 13:14)
 

Безопасный для чего (для вывода на страницу или для вставки в базу данных)?

   
 
 автор: DEM   (24.02.2007 в 13:22)   письмо автору
 
   для: cheops   (24.02.2007 в 13:20)
 

ну этим способом я проверяю метод GET (а то мало ли еще сами напишут :) ) и передаваемые данные пользователями, АВТОРИЗАЦИЯ, РЕГИСТРАЦИЯ, ИЗМЕНЕНИЯ ПРОФИЛЯ и т.д. и т.п. (то есть с БД это тоже работает)

   
 
 автор: cheops   (25.02.2007 в 00:49)   письмо автору
 
   для: DEM   (24.02.2007 в 13:22)
 

Перед помещением в базу данных лучше использовать проверку
<?php
  
if (!get_magic_quotes_gpc())
  {
    
$_POST['login'] = mysql_real_escape_string($_POST['login']);
  }
?>

А перед выводом в окно браузера
<?php
  
echo htmlspecialchars($_POST['login'], ENT_QUOTES);
?>

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования