Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][MySQL]Filtrowanie danych.
Gruchol
post
Post #1





Grupa: Zarejestrowani
Postów: 242
Pomógł: 0
Dołączył: 28.11.2014

Ostrzeżenie: (0%)
-----


Witam,
Jak zabezpieczyć dane wkładane do bazy? Chodzi mi tutaj czy addslashes lub mysqli_real_escape_string zabezpieczy przed tym aby w nazwach użytkowników po pobraniu ich z bazy i wyświetleniu nie pojawiało się np. <b> lub alerty z javascriptu?
Pozdrawiam.
Go to the top of the page
+Quote Post
com
post
Post #2





Grupa: Zarejestrowani
Postów: 3 034
Pomógł: 366
Dołączył: 24.05.2012

Ostrzeżenie: (0%)
-----


nie to przed niczym nie zabezpieczy, zapomnij o tym, użyj binda. A do xss htmlspecialchars
Go to the top of the page
+Quote Post
Gruchol
post
Post #3





Grupa: Zarejestrowani
Postów: 242
Pomógł: 0
Dołączył: 28.11.2014

Ostrzeżenie: (0%)
-----


Próbuje to zrobić tak:
  1. $query = sprintf("INSERT INTO USERS VALUES(NULL, '%s', '%s', '%s', '$ip', '%s', '', '', '$date', '$password')",
  2. mysqli_real_escape_string($email, $db),
  3. mysqli_real_escape_string($name, $db),
  4. mysqli_real_escape_string($sn, $db),
  5. mysqli_real_escape_string($cl, $db)
  6. );

jednak coś tutaj jest nie tak, pokazuje mysqli_real_escape_string() expects parameter 1 to be mysqli, string given w 4 razy.

Czy zmienne przed wsadzeniem do mysqli_real_escape_string mogą być dodatkowo przepuszczone przez htmlspecialchars?
Z góry dzięki.
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Komunikat bledu wyraznie ci mowi co masz zle
Manual jak wol pokazuje co ma byc pierwszym parametrem
http://php.net/manual/en/mysqli.real-escape-string.php
Cytat
string mysqli_real_escape_string ( mysqli $link , string $escapestr )


Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.08.2025 - 16:21