Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]filtrowanie daqnych z formularza
Th0e
post 18.05.2013, 10:57:19
Post #1





Grupa: Zarejestrowani
Postów: 122
Pomógł: 0
Dołączył: 16.09.2012

Ostrzeżenie: (0%)
-----


Witam. Oto przykładowy formularz:

  1. <form method="POST">
  2. <input type="text" name="tekst">
  3. <input type="submit" value="wyślij">
  4. </form>


  1. if(isset($_POST['tekst']))
  2. {
  3. $tekst = $_POST['tekst'];
  4. mysql_query("INSERT INTO `tabela` (tekst) VALUES('$tekst')") or die("Błąd.");
  5. header("Location: ?wyslano=tekst");
  6. }


I tutaj moje pytanie. Jak zabezpieczać formularze, żeby użytkownicy nie mogli używać html, php, mysql i innych wariatów poprzez formularz? Żeby nie możliwe były ataki SQL itp. co zagraża stronie? Czy wystarczy htmlspecialchars i addslashes? A może jakaś inna funkcja? Proszę o pomoc.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.06.2025 - 07:52