![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 5 Dołączył: 6.02.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
W pliku dodającym rekordy do bazy staram się usunąć niebezpieczne znaki - standardowa procedura. Korzystałem z manuala układając skrypt, a mimo to wywala mi błąd - czy ktoś mógłby mi wskazać, co robię źle? skrypt:
A blad wyglada tak, ze Warning: preg_replace() [function.preg-replace]: No ending delimiter '/' found wywala go w ostatniej linii, przy preg_replace, ale rozumiem, ze problem ma wczesniej, tylko nie wiem gdzie, wszedzie mam '/' na swoim miejscu chyba? Pytanie drugie: czy ktoś ma pomysł, jak zapisać do $wyrazenia znak ' ? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Cytat W pliku dodającym rekordy do bazy staram się usunąć niebezpieczne znaki - standardowa procedura Nie no słówko insert jest strasznie niebezpieczne. Dosłownie ciarki przeze mnie przechodzą jak je słyszę. Mam pomysł. Zgłoś swoje imię i nazwisko do słów niebezpiecznych a na pewno przyczynisz się do bezpieczeństwa małych MySQL-elków, które dzięki tobie będą mogły żyć spokojnie A tak bardziej serio to weź ty się zainteresuje mysql_real_scape_string bo takich kosmosów to od 10 lat się NIE ROBI. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 135 Pomógł: 5 Dołączył: 6.02.2011 Ostrzeżenie: (0%) ![]() ![]() |
wybacz, ale nie mam pojęcia co się robi lub nie od 10 lat, bo php/mysql uczę się od bardzo niedawna? W kazdym razie dzięki, poczytam.
|
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
P.s. Co do tematu spójrz na linię 9 listingu w twoim pierwszym poście. Edytor Ci podpowiedział. Co nie zmienia faktu, że ta metoda zabezpieczenia i tak jest bezużyteczna.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 14:45 |