strip_tags и htmlspecialchars: что лучше?http://softtime.ru/forumstrip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393064Я не знаю, надо ли... Если хочется кучи лишних бэкслэшей, то наверно не надо... только в какую кашу превратится такая...strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 23:58:15 +0300Николай2357strip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393058Все без исключения перечисленные Вами функции декларировались источниками, как средства, направленные на "повышение безопасности".strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 23:47:06 +0300Trianonstrip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393055Вроде бы, Magic Quotes преподносилось как улучшение, повышающее безопасность. Я могу его и отключить, но надо ли?strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 23:42:00 +0300Владимир55strip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393053Это плохо уже тем, что включена директива magic_quotesstrip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 23:26:42 +0300Николай2357strip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393051Результат вот такой: \"onMouseOver=\"alert(document.cookie)\" Это хорошо или плохо?strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 23:16:20 +0300Владимир55strip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393042strip_tags() тут вообще не поможет. Попробуйтк ввести в форму это: "onMouseOver="alert(document.cookie)" Тут нет ни одного тега...strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 22:24:25 +0300Николай2357strip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post393000Лучше htmlspecialchars() - с ним вы видите проблему, strip_tags() может от вас её скрыть и вам будет сложнее понять, что...strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 17:45:00 +0300cheopsstrip_tags и htmlspecialchars: что лучше?http://softtime.ru/forum/read.php?id_forum=1&id_theme=67216#post392997Насколько я понял, введенную в форму информацию полезно обрабатывать таким образом, что бы исключить возможность занесения на сайт скриптов, составленных...strip_tags и htmlspecialchars: что лучше?Mon, 10 Aug 2009 17:29:43 +0300Владимир55