![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 39 Pomógł: 0 Dołączył: 19.01.2013 Ostrzeżenie: (10%) ![]() ![]() |
Witam. Get filtruje mysql escape string, a formularze addslashes i htmlspecialchars
Czy to wystarczy? i czy to jest dobre rozwiązanie? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 387 Pomógł: 66 Dołączył: 31.03.2005 Skąd: Kielce Ostrzeżenie: (0%) ![]() ![]() |
Jeśli dokładnie wiesz co ma się znajdować w otrzymanych danych ( float, int, długość znaków, itp ) to przefiltruj to pod tym kontem.
mysql real escape string wystarczy - ale co ma znaczenie czy dajesz to na _GET czy _POST ? Na wszystko dawaj mysql real escape string ! Do tego nie wiem czy htmlspecialchars() jest Ci do czegoś potrzebne, jeśli nie wyświetlasz tego potem na stronie - no chyba, że chcesz wyświetlić, ale to bardziej pomyślał bym o przefiltrowaniu tego przez DOM'a, ewentualnie dał strip_tags() Validacja to podstawa |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 17:45 |