![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 316 Pomógł: 0 Dołączył: 5.07.2006 Ostrzeżenie: (0%) ![]() ![]() |
czy przy wprowadzaniu danych do bazy ta funkcja:
powinna miec tam gdzie jest stripslashes czy moze addslashes? |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 183 Pomógł: 0 Dołączył: 19.05.2007 Ostrzeżenie: (0%) ![]() ![]() |
stripslashes
![]() Ta funkcja sprawdza, czy jest włączone magic_quotes , i jeśli jest, to usuwa slashe które normalnie magic quotes dodają ![]() |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 316 Pomógł: 0 Dołączył: 5.07.2006 Ostrzeżenie: (0%) ![]() ![]() |
aha dzieki
![]() w takim razie jezeli $data jest wartoscia z formularza trafiajaca do bazy to skrypt:
jest wystarczajacym zabezpieczeniem danych trafiajacych do bazy z formularza? moze cos tam jest zbedne lub zle? |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 183 Pomógł: 0 Dołączył: 19.05.2007 Ostrzeżenie: (0%) ![]() ![]() |
przy zapytaniu SQL masz string ($data) wzięty w pojedyncze cudzysłowy ? (w którejś książce też wyczytałem, ze to jakoś zabezpiecza ...)
Mi się wydaje, że chyba dobrze zabezpieczyłeś ![]() Zniwelowałeś działanie magic_quotes (które już wiele serwerów wyłączyło z powodów bezpieczeństwa), potem real_escape ... PS. zmienne globalne nie są zbyt bezpieczne (podobno...) Ten post edytował barat 15.08.2007, 23:42:40 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 316 Pomógł: 0 Dołączył: 5.07.2006 Ostrzeżenie: (0%) ![]() ![]() |
ok dzieki, czyli te wszystkie funkcje przez ktore przechodzi $data są niezbędne/do czegoś się przydadzą...
Ten post edytował hhg 15.08.2007, 23:57:05 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 19:53 |