Napisałem do formularza funkcje mającą na celu zabezpieczenie bazy przed atakami sqlinjection:
<?php function sprawdz($dane) { { } return $dane; } ?>
dane do sprawdzenia wprowadzane są tak:
<?php $login = sprawdz($_POST[login]); $pass = sprawdz($_POST[pass]); ?>
Po wpisaniu do formularza danych:
Cytat
<a href="bla">asd</a>
i Cytat
'"/\ <>()
nie uległy one żadnej zmianie i w identycznej formie widoczne są bazie otworzonej w phpmyadminW czym może być problem?
PS. Czy połączenie tych trzech filtrów jest ok? Nie przekombinowałem?
