![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 168 Pomógł: 1 Dołączył: 19.11.2005 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Na swoje potrzeby konstruuję jakąś funkcję, która sprawdzałaby mi dane tekstowe przed dodaniem ich do bazy danych z formularza do edycji. Wyświetlam je na stronie (w polu formularza typu INPUT TEXT) po przeprowadzeniu htmlentities a funkcja wygląda tak:
Czy to ma sens, czy też coś jest nie tak w niej? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
wystarczy tak
Kod function preparetekst($wartosc) { $wartosc = trim($wartosc); $wartosc = html_entity_decode($wartosc, ENT_QUOTES, 'UTF-8'); $wartosc = strip_tags($wartosc); $wartosc = mysql_real_escape_string($wartosc); return $wartosc; } A korzystanie ma sens po zabezpieczasz przed sqlinjection no i bez problemu to potem wrzucic w inputa. Ten post edytował wookieb 23.08.2008, 13:10:53 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 168 Pomógł: 1 Dołączył: 19.11.2005 Ostrzeżenie: (0%) ![]() ![]() |
Nie będzie przy tym podwójnych addslashes przy włączonych magic_quotes?
|
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Nie powinno.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 19:55 |