Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> dane wejsciowe
regis87
post
Post #1





Grupa: Zarejestrowani
Postów: 36
Pomógł: 0
Dołączył: 9.11.2003

Ostrzeżenie: (0%)
-----


Zawsze staram sie filtrowac zmienne wchodzace np. przez formularze, ale o ile doskonale wiem co robic ze zmiennymi liczbowymi (rzutowanie typu), to jak sie zabezpieczyc przed roznymi sql-injectionami zmiennych tekstowych? Np w formularzyku logowania odfiltrowuje (str_replace na puste) znak apostrofu ('). Ale obawiam sie, czy to wystarczy...

pozdrawiam!
Go to the top of the page
+Quote Post

Posty w temacie
- regis87   dane wejsciowe   23.04.2004, 22:32:32
- - Majdan   Przede wszystkim zastosuj strip_tags() lub htmlspe...   23.04.2004, 22:51:10
- - regis87   No tak, mysle o tym, ale to bardzo ogranicza mi ha...   24.04.2004, 00:02:37
- - GeoS   addslashes()   24.04.2004, 10:39:05
- - FastRed   mysql_escape_string   24.04.2004, 12:58:36
- - regis87   Chyba wlasnie o mysql_escape_string mi chodzilo:) ...   24.04.2004, 13:15:12


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 05:03