Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MYSQL] Przygotowanie danych do wysyłki do BD...
StasiuX
post
Post #1





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 27.07.2007
Skąd: Bytów

Ostrzeżenie: (0%)
-----


Witam.

Chce wysłać dane do bazy danych (zmienna np. $tresc_komentarza) i muszę je odpowiednio przygotować, więc pomagam sobie funkcjami:

mysql_real_escape_string()
strip_tags()
nl2br()
wordwrap()

Pytanie rodzi się takie, czy ma znaczenie kolejność zastosowania tych funkcji na zmiennej $tresc_komentarza, a jeśli tak to jaka kolejność będzie dobra? (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Z góry dzięki za podpowiedź.

Pozdrawiam.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
dr_bonzo
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


No zje zje, temu lepiej uzyc htmlspecialchars() i zarowno sie zabezpieczysz przed html'em jak i wyswietlisz "<input>"
Go to the top of the page
+Quote Post
StasiuX
post
Post #3





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 27.07.2007
Skąd: Bytów

Ostrzeżenie: (0%)
-----


Cytat(dr_bonzo @ 11.02.2009, 22:18:25 ) *
No zje zje, temu lepiej uzyc htmlspecialchars() i zarowno sie zabezpieczysz przed html'em jak i wyswietlisz "<input>"


Ale ja nie chce wyświetlać "<input>", ma je zjeść i tyle na ten temat (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) . A funkcją htmlspecialchars() traktuję jeszcze dane wychodzące z bazy.

Cytat(dr_bonzo @ 11.02.2009, 22:18:25 ) *
No zje zje, temu lepiej uzyc htmlspecialchars() i zarowno sie zabezpieczysz przed html'em jak i wyswietlisz "<input>"


A czy htmlspecialchars() stosuje się przed wysłaniem danych do bazy, czy przy odczycie?
Go to the top of the page
+Quote Post
phpion
post
Post #4





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




Cytat(StasiuX @ 12.02.2009, 10:06:28 ) *
A czy htmlspecialchars() stosuje się przed wysłaniem danych do bazy, czy przy odczycie?

Przy odczycie.
Go to the top of the page
+Quote Post
StasiuX
post
Post #5





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 27.07.2007
Skąd: Bytów

Ostrzeżenie: (0%)
-----


Cytat(phpion @ 12.02.2009, 08:33:33 ) *
Przy odczycie.


OK, czyli wyszło na to, że wysyłając dane do bazy filtruje je tylko przy użyciu funkcji mysql_real_escape_string(), a cała reszta ma zastosowanie tylko przy odczycie?

BTW
Czy jest ktoś chętny żeby przetestować mój system komentarzy? Wszystkie chwyty dozwolone (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) . Linka podeślę na PW.

Pozdrawiam
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 13.10.2025 - 08:22