Pierwsza funkcja obcinająca niepotrzebne znaki: takie jak @ # itp [ do emaila mam inną funkcję ]
function znaki($string) { if($sprawdz) { return true; } else { return false; } }
następny to filtry które dla pewności usuwają ów znaki
function clearstr($string) { return $string; }
do $_GET i $_POST które są tylko watościami liczbowymi dodaje przedrostek (int)
Oto jak to wygląda w kodzie
funkcja dla watości liczbowej $_GET if (znaki($_GET['poz'])) { $page = (int) clearstr($_GET['poz']); } A $_POST w taki sposób: znaki(clearstr($_POST['login']))
Czy ktoś zna jeszcze jakiś sposób włamań oraz w jaki sposób można by go zabezpieczyć, Bardzo proszę o pomoc bo sporo się napracowałem przy stronie a teraz jakiś pajac od którego nie chciałem kupić projektu niszczy mi stronę.