Cytat(nospor @ 13.12.2019, 12:52:51 )

Nie krzycz, nie ma takiej potrrzeby - naprawde.
-Hej
- haha jeszcze nie ma potrzeby...... jeszcze NIE

!
załóżmy że jest to process REJESTRACJI UZYTKOWNIKA
używam:
Funkcji trim() która usuwa białe znaki (symbol nowego wiersza \n, powrotu karetki \r, tabulacji \t, znaki końca wiersza \0 oraz spacje)
znajdujące się przed tekstem oraz za tekstem....ale nie w środku
używam htmlspecialchars()
wtedy ZANCZNIKI HTML < > zamieniam na ich odpowiedniki języka HTML < i >
używam
"mysqli_real_escape_string()", która została specjalnie napisana,
aby chronić kod przed atakiem "SQL injection".
przepuszczam tylko dozwolone znaki .....
$not_in_list = "A-Z0-9a-z\s_-";
JEDNAK CHCIAŁBYM BYĆ INFORMOWANY o wszelkich niezgodnościach ATAKACH przy logowaniu:
Czy warto ZAPISAĆ PRÓBY ATAKU ?
1. if ((!isset($_POST['rejestracjaEmail'])) || (!isset($_POST['login']))) { ALERT OSTRZEZENIE.......
2. if (strlen($name) < 3) if (strlen($name) > 25) ALERT OSTRZEZENIE
3. Jeśli wykryję symbol nowego wiersza \n, powrotu karetki \r, tabulacji \t, znaki końca wiersza \0 oraz spacje)
znajdujące się przed tekstem oraz za tekstem wtedy - ALERT OSTRZEZENIE
4 jeżeli jest Sql injection ALERT OSTRZEZENIE
5. przepuszczam tylko dozwolone znaki .....
$not_in_list = "A-Z0-9a-z\s_-"; jeżeli znaki są niedozwolone - ALERT OSTRZEZENIE
(W tym usuwanie polskich,ruskich znaków diakrytycznych)
[php][/php]