Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> bezpieczne pobieranie danych z formularzy
hhg
post
Post #1





Grupa: Zarejestrowani
Postów: 316
Pomógł: 0
Dołączył: 5.07.2006

Ostrzeżenie: (0%)
-----


czy jeżeli wszystkie dane z formularzy przepuszczę przez

  1. <?php
  2. function escape_data ($data) {
  3. global $dbc;
  4. if (ini_get('magic_quotes_gpc')) {
  5. $data = stripslashes($data);
  6. }
  7. return mysql_real_escape_string($data, $dbc);
  8. }
  9. ?>

i zapytania wstawiajace dane do bazy będą w cudzysłowie "" to można uznać ze takie pobieranie danych z formularzy jest bezpieczne?
Go to the top of the page
+Quote Post
kossa
post
Post #2





Grupa: Zarejestrowani
Postów: 1 165
Pomógł: 9
Dołączył: 9.04.2002
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Możesz też dodatkowo zamieniać znaczniki html na odpowiadające im kody za pomocą funkcji: htmlentities

Łukasz


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 16:45