Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Bezpieczeństwo formularza
adam882
post 21.02.2010, 19:00:16
Post #1





Grupa: Zarejestrowani
Postów: 289
Pomógł: 1
Dołączył: 2.11.2007

Ostrzeżenie: (0%)
-----


Witam

Mam pewien dylemat odnośnie zabezpieczenia formularza. Mianowicie posiadam przykładowo:
  1. <input type="text" name="tytul" value="<?=$tytul?>" />

Zmienna $tytul jest pusta, lecz w przypadku źle wypełnionego formularza, lecz podania tytułu jest on dalej widoczny (wtedy zmienna $tytul jest wyświetlana jako $_POST['tytul']winksmiley.jpg. Chcę to jakoś zabezpieczyć. Dodałem jedynie filtrowanie przez strip_tags(); i zastanawiam się, czy to powinno wystarczyć.

Ten post edytował adam882 21.02.2010, 19:04:29
Go to the top of the page
+Quote Post
Kshyhoo
post 21.02.2010, 19:22:54
Post #2





Grupa: Opiekunowie
Postów: 3 855
Pomógł: 317
Dołączył: 4.01.2005
Skąd: że




A słyszałeś kiedyś o instrukcjach warunkowych? Lecz pokaż swój kod, to może ktoś poradzi coś... ;p


--------------------
Go to the top of the page
+Quote Post
DiH
post 21.02.2010, 20:03:14
Post #3





Grupa: Zarejestrowani
Postów: 251
Pomógł: 34
Dołączył: 7.01.2010

Ostrzeżenie: (0%)
-----


Cytat
Zmienna $tytul jest pusta, lecz w przypadku źle wypełnionego formularza, lecz podania tytułu jest on dalej widoczny
Jeden kraj, jeden język, a i tak Cię nie rozumiem.

Jeżeli pytasz o sposób jak zabezpieczyć formularz przed "wykrzaczeniem php/mysql" to poczytaj chociażby o funkcjach: htmlspecialchars(), mysql_real_escape_strng(), trim(), stripslashes(). Wyszukiwarka forum, zdaje mi się, działa.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.07.2025 - 22:55