![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 289 Pomógł: 1 Dołączył: 2.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Chciałbym się zapytać w jaki sposób można bezpiecznie przesłać dane z edytora html typu "WYSIWYG" do bazy danych? Chciałem użyć funkcji addslashes() oraz strip_tags (z zaznaczeniem dozwolonych html używanych w edytorze), jednak gdzieś na tym forum był wątek, że nie jest to pełne zabezpieczenie. |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 233 Pomógł: 50 Dołączył: 28.10.2006 Skąd: Radom Ostrzeżenie: (0%) ![]() ![]() |
mysql_real_escape_string na początek wystarczy(jeśli używasz MySQL). Dla PDO będzie to PDO::quote.
Oczywiście później należy zająć się obróbką tego kodu przed wyświetleniem(tj. usunięcie niechcianych znaczników). |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 14:18 |