Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: ДОстаточно ли это безобасный способ проверки данных?

Сообщения:  [1-4] 

 
 автор: cheops   (25.02.2007 в 00:49)   письмо автору
 
   для: DEM   (24.02.2007 в 13:22)
 

Перед помещением в базу данных лучше использовать проверку
<?php
  
if (!get_magic_quotes_gpc())
  {
    
$_POST['login'] = mysql_real_escape_string($_POST['login']);
  }
?>

А перед выводом в окно браузера
<?php
  
echo htmlspecialchars($_POST['login'], ENT_QUOTES);
?>

   
 
 автор: DEM   (24.02.2007 в 13:22)   письмо автору
 
   для: cheops   (24.02.2007 в 13:20)
 

ну этим способом я проверяю метод GET (а то мало ли еще сами напишут :) ) и передаваемые данные пользователями, АВТОРИЗАЦИЯ, РЕГИСТРАЦИЯ, ИЗМЕНЕНИЯ ПРОФИЛЯ и т.д. и т.п. (то есть с БД это тоже работает)

   
 
 автор: cheops   (24.02.2007 в 13:20)   письмо автору
 
   для: DEM   (24.02.2007 в 13:14)
 

Безопасный для чего (для вывода на страницу или для вставки в базу данных)?

   
 
 автор: DEM   (24.02.2007 в 13:14)   письмо автору
 
 


$login = htmlspecialchars(stripslashes($_POST['login']), ENT_QUOTES);


Хватит ли этого что бы никто не ставил ненужного символа и т.д. и т.п.?

   

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования