Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Безопасное добавление информации, вводимой пользователем

Сообщения:  [1-4] 

 
 автор: GeorP   (10.11.2007 в 18:49)   письмо автору
 
   для: cheops   (10.11.2007 в 18:39)
 

Спасибо. Я увидел ваш пост старый и ссылку на статью.

   
 
 автор: cheops   (10.11.2007 в 18:39)   письмо автору
 
   для: GeorP   (10.11.2007 в 18:27)
 

Для этого достаточно пропустить текст через следующую конструкцию
<?php
  
if (!get_magic_quotes_gpc())
  {
    
$text mysql_escape_string($text);
  }
?>

   
 
 автор: ddhvvn   (10.11.2007 в 18:35)   письмо автору
 
   для: GeorP   (10.11.2007 в 18:27)
 

http://www.softtime.ru/forum/srch.php?id_forum=3&name=%E8%ED%FA%E5%EA%F6&numberthemes=30&srchwhere=1&id_forum=3&logic=1&send=%CD%E0%E9%F2%E8

   
 
 автор: GeorP   (10.11.2007 в 18:27)   письмо автору
 
 

Подскажите плз, как необходимо обработать обработать данные, введенные пользователем, что бы полностью присечь возможность sql-инъекции.
Данные - текстовое поле, должны складываться в базу.
Подозреваю что данная тема уже неоднократно поднималась, но у меня не получилось найти ее на форуме. Если кто знает где лежит, то кинте плз ссылку.

   

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования