Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]zabezpieczenie formularza kontaktowego
Forum PHP.pl > Forum > Przedszkole
wpaski
Mam pytanie czy formularz kontaktowy powinno się dodatkowo zabezpieczać np metodą htmlspecialchars? Chodzi o pole tekstowe. Przed robotami powinna chronić dobra captcha, ale co z resztą zabezpieczeń? Nie zapisuję tych danych do bazy ani nigdzie nie wyświetlam aczkolwiek czy można być spokojnym o to co wprowadza użytkownik i wysyła drugiemu na pocztę e-mail?
fate
rób, trimuj, itd wszedzie zabezpieczaj tak samo, nie bo trzeba tylko bo tak szybciej
shx420
Jak najbardziej. Powinno się sprawdzać i zabezpieczać wszystkie dane które mogą być przesłane na serwer z zewnątrz. Baza danych to nie wszystko, niezabezpieczony formularz otwiera też inne możliwości zrobienia zadymy, chociażby atak XSS.

Zamiast funkcji htmlspecialchars używaj funkcji htmlentities.

Pozdrawiam,
shx
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.