Wiem, że na ten temat napisano sporo, ale ta wiedza jest strasznie rozproszona, więc postanowiłem ją uporządkować.
Juzer wysyła metodą POST określony string do mojego skryptu. Czy poniższy kod jest wystarczający dla zabezpieczenia przesyłanego stringu?
[php:1:821ab5ee1f]
$ImieINazwisko = strip_tags(trim(str_replace(""", "", $_POST[ImieINazwisko])));
$ImieINazwisko = substr(str_replace("'","", $ImieINazwisko),0,30);
[/php:1:821ab5ee1f]
Pozdrawiam,
K