Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: bezpieczne pobieranie danych z formularzy
Forum PHP.pl > Forum > PHP
hhg
czy jeżeli wszystkie dane z formularzy przepuszczę przez

  1. <?php
  2. function escape_data ($data) {
  3. global $dbc;
  4. if (ini_get('magic_quotes_gpc')) {
  5. $data = stripslashes($data);
  6. }
  7. return mysql_real_escape_string($data, $dbc);
  8. }
  9. ?>

i zapytania wstawiajace dane do bazy będą w cudzysłowie "" to można uznać ze takie pobieranie danych z formularzy jest bezpieczne?
kossa
Możesz też dodatkowo zamieniać znaczniki html na odpowiadające im kody za pomocą funkcji: htmlentities

Łukasz
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.