Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Array Map a filtracja danych
Forum PHP.pl > Forum > Przedszkole
Degola
witam
Szukam i szukam odpowiedzi na jedno pytanie.
Otóż pisze kod php i nigdy w nim nie zabezpieczam od razu get-ów i post-ów i na koniec jak plik ma 1k lini to troche głupie jest analizowanie tyle kodu bo można coś przeoczyć.
Czy da sie ułatwić to sobie poprzez np
  1. <?php
  2. $_get = array_map('mysql_real_escape_string' $_get);

czy to mi przepuści wszystkie get z pliku przez real escape ?
Może macie lepsze sposoby na to ?
I czy moge filtrować tym zwykłe zmiene np $tekst

_________
Może pytanie banalne ale przekopując google napotkałem wiele sprzecznych info
SmokAnalog
Możesz w ten sposób przemapować, ale pamiętaj, że ta tablica to $_GET, a nie $_get. Moim zdaniem jednak nie jest to dobry pomysł. Filtrowanie danych powinno odbywać się zależnie od kontekstu. mysql_real_escape_string nie ma sensu używać poza zapytaniami SQL, więc zmiana wszystkich zmiennych z $_GET nie jest dobrym pomysłem.

A poza tym, z całego serca polecam używać PDO do wszelkich interakcji z bazą danych.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.