Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 2.04.2015 Ostrzeżenie: (0%)
|
Witam, męczyłem się już na wiele sposobów, dlaczego to nie chce działać i jeżeli tak się nie da, to jak najłatwiej jest to rozwiązać?
function zabezpieczpole($nazwapola) { echo mysqli_real_escape_string(htmlentities($_POST[$nazwapola], ENT_QUOTES, "UTF-8"), $db_connect); } zabezpieczpole(nazwapola); Dlaczego ta funkcja nie chce mi wyświetlić $_POST jak wstawiam prawidłową nazwę pola? Czy real_escape_string jest w 100% skuteczne przed sqlinjection? Ten post edytował superbarman 2.04.2015, 23:06:04 |
|
|
|
superbarman [PHP] Problem wstawienie zmiennej do $_POST w funkcji 2.04.2015, 23:04:41
Aqu 1. Czy samo echo $_POST[$nazwapola] dzia... 2.04.2015, 23:15:11
superbarman Cytat(Aqu @ 3.04.2015, 00:15:11 ) 1. ... 2.04.2015, 23:33:58
pawwin 1) Zrób sobie var_dump na $_POST i zobacz czy... 2.04.2015, 23:46:20
com Nie zabezpiecza od tego jest bindowanie zmienych ... 2.04.2015, 23:55:50
superbarman uporałem się, podaje rozwiązanie
function safeinp... 3.04.2015, 13:38:48
com $_POST jest superglobalna wiec poco i nawet ... 3.04.2015, 16:22:35 ![]() ![]() |
|
Aktualny czas: 25.12.2025 - 23:53 |