Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Ocena sensu funkcji filtrującej tekst przed dodaniem
MalyKazio
post 25.04.2010, 11:24:20
Post #1





Grupa: Zarejestrowani
Postów: 168
Pomógł: 1
Dołączył: 19.11.2005

Ostrzeżenie: (0%)
-----


Witam,

Poprawiam, stary, odkopany gdzieś skrypt i dotarłem do funkcji, która ma przetwarzać tekst przed dodaniem go do bazy MySQL. W związku z tym moje pytanie. Czy takie cudo ma sens:
  1. function przygotujinputtekst($wartosc) {
  2. $wartosc = trim($wartosc);
  3. $wartosc = html_entity_decode($wartosc, ENT_QUOTES, 'UTF-8');
  4. $wartosc = strip_tags($wartosc);
  5. $wartosc = mysql_real_escape_string($wartosc);
  6. } else {
  7. $wartosc = stripslashes($wartosc);
  8. $wartosc = mysql_real_escape_string($wartosc);
  9. }
  10. return $wartosc;
  11. }


--------------------
"Jak Cię widzą tak Cię piszą, chyba żeś jest wielką fiszą"
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
lobopol
post 25.04.2010, 11:31:28
Post #2





Grupa: Zarejestrowani
Postów: 1 729
Pomógł: 346
Dołączył: 4.04.2009

Ostrzeżenie: (0%)
-----


Nie wiem czy jest sens używania tych 2 linijek:
  1. $wartosc = html_entity_decode($wartosc, ENT_QUOTES, 'UTF-8');
  2. $wartosc = strip_tags($wartosc);

i możesz sobie odrobinę skrócić kod
  1. $wartosc = stripslashes($wartosc);
  2. }
  3. $wartosc = mysql_real_escape_string($wartosc);



Ten post edytował lobopol 25.04.2010, 11:32:17


--------------------
Go to the top of the page
+Quote Post
MalyKazio
post 25.04.2010, 11:44:25
Post #3





Grupa: Zarejestrowani
Postów: 168
Pomógł: 1
Dołączył: 19.11.2005

Ostrzeżenie: (0%)
-----


Chyba ma sens, bo czasem dane tekstowe wyświetlane są w formularzu do edycji. Przed ich wyswietleniem przechodzą przez funkcję htmlentities()
Za manualem:
  1. <?php
  2. $str = "A 'quote' is <b>bold</b>";
  3.  
  4. // Outputs: A 'quote' is &lt;b&gt;bold&lt;/b&gt;
  5.  
  6. // Outputs: A 'quote' is &lt;b&gt;bold&lt;/b&gt;
  7. echo htmlentities($str, ENT_QUOTES);
  8. ?>

Bez
  1. $wartosc = html_entity_decode($wartosc, ENT_QUOTES, 'UTF-8');

Część znaków z // Outputs: A 'quote' is &lt;b&gt;bold&lt;/b&gt;
zostałaby ponownie przetworzona przez mysql_real_escape_string();, czyż nie?


--------------------
"Jak Cię widzą tak Cię piszą, chyba żeś jest wielką fiszą"
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 31.07.2025 - 10:53