Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Formularze
Forum PHP.pl > Forum > PHP
jazzz1
Co trzeba po kolei zrobic, jakie zabezpieczenia, po to by formularze byly kompletnie zabezpieczone przed haxorami? Zdaje sie, ze pdo zajelo sie sql injection, wiec to zabezpieczenie raczej odpada. Co Wy robicie?
Apo
filtruje sie zmienne. np
$pass_z_form = htmlspecialchars(trim($_POST['pass_z_form']));

No i jeszcze przed zapisem danych robisz addslashes a przed odczytem stripslashes
smile.gif
BTW jest tu pełno takich topiców poszukaj.
kszychu
Żeby nie rozpoczynać dyskusji o tym samym w kolejnym wątku, odsyłam do już istniejących a wątek zamykam. Później usunę.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.