Cytat(webdice @ 21.06.2011, 09:34:08 )

[...] Są dwie możliwości SOAP oraz bezpośrednia zmiana danych w bazie. Drugie rozwiązanie ma kilka chyba oczywistych wad.
Dane które należy dodać do bazy, póki co wysyłałem metodą POST i filtrowałem po stronie php

Ale z chęcią poznam lepsze sposoby

Nie dodaję danych bezpośrednio do bazy, tylko wszystkie dane przechodzą przez skrypt PHP, który filtruje dane i dodaje dopiero do bazy.
Nie jest to może najlepsze możliwe rozwiązanie, ale mam pewność, że dane które dodawane są do bazy nie zaszkodzą jej. Kolejna sprawa jest taka, że np w cms który mam, dodatkowo wysyłany jest klucz autoryzacji, który jest sprawdzany przez skrypt php, jak pasuje skrypt działa dalej, jak jest zły, wykonywanie skryptu jest przerywane i w panelu wyskakuje informacja o błędnym kluczu.
Pomimo tego, że aktualnie jako jedyny używam tego cms, to o tak ważnej kwestii jak bezpieczeństwo aplikacji nie można zapominać.