Czy znacie jakieś inne dobre sposoby zabezpieczania formularzy przed załamaniem skryptu php oprócz stosowania funkcji strip_tags i HTMLSpecialChars()?
Pozdrawiam
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, strip_tags('$_POST[imie]'), strip_tags('$_POST[nazwisko]') );\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags('$_POST[imie]').\"','\". strip_tags('$_POST[nazwisko]').\"' )\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags('$_POST[imie]').\"','\". strip_tags('$_POST[nazwisko]').\"' )\"; ?>
<?php if ($_POST[login] == '') $CzyWypelnione = 0; if ($_POST[haslo] == '') $CzyWypelnione = 0; if ($_POST[imie] == '') $CzyWypelnione = 0; if ($_POST[nazwisko] == '') $CzyWypelnione = 0; if ($_POST[pesel] == '') $CzyWypelnione = 0; if ($_POST[email] == '') $CzyWypelnione = 0; if ($_POST[ulica] == '') $CzyWypelnione = 0; if ($_POST[kod] == '') $CzyWypelnione = 0; if ($_POST[miejscowosc] == '') $CzyWypelnione = 0; if ($_POST[telefon] == '') $CzyWypelnione = 0; ?>
<?php if (jest zly $email) $bademail=true else $bademail=false; //.....i tak dalej //... itak dalej ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags('$_POST[imie]').\"','\". strip_tags('$_POST[nazwisko]').\"' )\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags($_POST[imie]).\"','\". strip_tags($_POST[nazwisko]).\"' )\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags($_POST[imie]).\"','$_POST[nazwisko])' )\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags($_POST['imie']).\"','\".$_POST['nazwisko'].\"' )\"; ?>
<?php $query = \"INSERT INTO klient (konto_id, imie, nazwisko)\". \" VALUES ($ID,'$_POST[imie]','$_POST[nazwisko]');\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags($_POST['imie']).\"','\".$_POST['nazwisko'].\"' )\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".$_POST['imie'].\"','\".$_POST['nazwisko'].\"' )\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko)\". \" VALUES ($ID, '$_POST[imie]' , '$_POST[nazwisko]' );\"; ?>
<?php $query = \"INSERT INTO tabela (tabela_id, imie, nazwisko) \". \"VALUES ($ID, '\".strip_tags($_POST[imie]).\"', '$_POST[nazwisko]' )\"; ?>