Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> walidiacja formularza, zabezpieczenie przed atakiem na MySQL
moron
post
Post #1





Grupa: Zarejestrowani
Postów: 20
Pomógł: 0
Dołączył: 24.08.2005

Ostrzeżenie: (0%)
-----


na gwalt potrzebuje skryptu (ew kilku funkcji) do zabezpieczenia formularza przed atakiem na MySQL
przyznam sie nie znam sie na tym (w ksiazkach na ktorych sie opieram temat nie bym za bardzo poruszany...)
chodzi mi o np wpisanie ; i kolejnego zapytania SQL, stripslashes czy przepelnienie bufora (sorcia jesli bredze (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) )
bylbym bardzo wdzieczny za pomoc lub ewentualnego linka do arta czy czegos w tym stylu
z gory dzieki
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
borec
post
Post #2





Grupa: Zarejestrowani
Postów: 260
Pomógł: 0
Dołączył: 18.07.2003
Skąd: Tarnów

Ostrzeżenie: (0%)
-----


ja robie tak:

  1. <?php
  2. foreach ($_POST as $key => $value) {
  3. $_POST[$key] = htmlspecialchars(strip_tags(stripslashes(trim($value))), ENT_QUOTES);
  4. }
  5. ?>


+ fukcja qstr() z ADOdb do pol tekstowych i intval() do pol numerycznych

poczytaj sobie o ADOdb i ADOdb Lite
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 20:11