Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Zabezpieczenie $_POST i $_GET
patryk9200
post
Post #1





Grupa: Zarejestrowani
Postów: 319
Pomógł: 4
Dołączył: 7.02.2009
Skąd: pless

Ostrzeżenie: (0%)
-----


Cześć,
Da może się zrobić tak żeby każdą tablicę w skrypcie bez wyjątku $_GET lub $_POST był "oczyszczony" z wszelakiego kodu PHP i zapytań MySQL ?
Tylko zależy mi na tym żeby $_POST html można było przesyłać...
Jak takie coś zrobić?

Ten post edytował patryk9200 24.07.2009, 19:09:03
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Pawel_W
post
Post #2





Grupa: Zarejestrowani
Postów: 1 675
Pomógł: 286
Dołączył: 15.06.2009
Skąd: Wieliczka

Ostrzeżenie: (0%)
-----


mysql_real_escape_string" title="Zobacz w manualu PHP" target="_manual i strip_tags" title="Zobacz w manualu PHP" target="_manual

mogłem przekręcić nazwy (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

EDIT: jeżeli chodzi o przesyłanie kodu html to strip_tags odpada, musisz sobie napisać własną funkcję, albo jako drugi parametr funkcji podać wszystkie wyjątki

Ten post edytował Pawel_W 24.07.2009, 19:14:11
Go to the top of the page
+Quote Post
Fifi209
post
Post #3





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(Pawel_W @ 24.07.2009, 19:10:19 ) *
mysql_real_escape_string" title="Zobacz w manualu PHP" target="_manual i strip_tags" title="Zobacz w manualu PHP" target="_manual

mogłem przekręcić nazwy (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

EDIT: jeżeli chodzi o przesyłanie kodu html to strip_tags odpada, musisz sobie napisać własną funkcję, albo jako drugi parametr funkcji podać wszystkie wyjątki


To już chyba prościej włączyć magic_quotes
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 11.10.2025 - 00:47