![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 147 Pomógł: 0 Dołączył: 9.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
jak w temacie, szukam jakiejs funkcji ktora pomoze mi filtrowac kazda zmienna z formularza.
|
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Każda zmienną filtrujesz ręcznie w razie potrzeby.
Poza tym filtr to możesz mieć do kawy. Nie napisałeś o jaki Ci chodzi. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 147 Pomógł: 0 Dołączył: 9.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Chodzi mi o filtrowanie zmiennych pochodzacych od uzytkownika, glownie ta funkcja by miala sluzyc do zapytan mysql.
|
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Metod na zabezpieczenie przed sql injection jest w cholerę.
Najprostsza to po prostu zabezpieczanie zmiennej przy wykorzystaniu w zapytaniu i tyle. Nie ma sensu filtrować wszystkiego co wprowadza użytkownik bo cżęsto prowadzi to do zbędnego filtrowania danych, których nawet nie użyjemy. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 23:49 |