Xwab
Форумыnavigate_nextПрограммирование на PHP

Безопасность фильтрация данных
Сообщения
Данир

Мне нужно записать в базу сообщение, чем мне фильтровать? От пробелов, и длину фильтровал а еще какие фильтрации?

08 Дек 2010, 9:04
luethus

экранируй кавычки mysql_real_escape_string()

08 Дек 2010, 9:25
suhonok

Миллионая тема уже:) фильтровать что и от чего нужно? С такими вопросами сначала статей в гугле стоит почитать, а потом полученную информацию подтвердить на форуме

08 Дек 2010, 9:32
Данир

luethus, вот этим тоже отфильтровал больше нет ниче?

08 Дек 2010, 10:15
Данир

suhonok, а я че писал, что не знаю и не читал? Я подтверждать и пришел

08 Дек 2010, 10:16
MeseaSiS

htmlspecialchars() на выводе с базы

08 Дек 2010, 10:16
Данир

MeseaSiS, ага и о выходе думал спросить, отфильтрую, а у мя он без слешов выводить будет? А то когда просто с базы беру у мя слешами кавычки выводит.

08 Дек 2010, 10:21
Данир

А вот как выводить чтоб без слешек ковычки шли, и чтоб безопасно?

08 Дек 2010, 10:22
MeseaSiS

если я не ошибаюсь (а я не ошибаюсь ) то эта ф-ция все html теги на спец. символы заменяет... к примеру двойная кавычка (") замениться на &quot; тогда XSS невозможен) ну и < на &lt; заменяет и т.д.

08 Дек 2010, 10:25
Данир

MeseaSiS, во во вроде так и нужно, дома попробую

08 Дек 2010, 10:26
Ответить на тему