Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Wysiwyg - przesyłanie danych
adam882
post
Post #1





Grupa: Zarejestrowani
Postów: 289
Pomógł: 1
Dołączył: 2.11.2007

Ostrzeżenie: (0%)
-----


Witam

Chciałbym się zapytać w jaki sposób można bezpiecznie przesłać dane z edytora html typu "WYSIWYG" do bazy danych?
Chciałem użyć funkcji addslashes() oraz strip_tags (z zaznaczeniem dozwolonych html używanych w edytorze), jednak gdzieś na tym forum był wątek, że nie jest to pełne zabezpieczenie.
Go to the top of the page
+Quote Post
kipero
post
Post #2





Grupa: Zarejestrowani
Postów: 233
Pomógł: 50
Dołączył: 28.10.2006
Skąd: Radom

Ostrzeżenie: (0%)
-----


mysql_real_escape_string na początek wystarczy(jeśli używasz MySQL). Dla PDO będzie to PDO::quote.
Oczywiście później należy zająć się obróbką tego kodu przed wyświetleniem(tj. usunięcie niechcianych znaczników).
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 14:18