Witam wszystkich. Zabezpieczyłem jak umiałem swój skrypt, jednak nadal mi uświadamiają, że skrypt jest niebezpieczny. Czy da się w ten kod poniżej zabezpieczyć wiedząc, że w treści napewno będą używane znaczniki html?
Kod
1 plik: http://wklej.org/hash/5f3636b56a/
2 plik: http://wklej.org/hash/a5120fc96a/
Proszę o pomoc
ref
lukasamd
4.10.2009, 11:15:20
Przejedź funkcją addslashes przy wrzucaniu a po wyciągnięciu danych z bazy stripslashes. Ew. mysql_real_escape_string.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.