Показать сообщение отдельно
Старый 02.06.2003, 00:42
uri-uri вне форума Посмотреть профиль Отправить личное сообщение для uri-uri Найти все сообщения от uri-uri
  № 3  
uri-uri

Регистрация: May 2002
Адрес: Ростов-на_Дону
Сообщений: 542
Ответ на ЗЫ - Можно.

http://www.bolotov.ru/
Посмотри эту страницу в HTML-коде и ты увидишь проверку введённого Емэйла на валидность прямо у клиента.

Но всёравно, и тут админ АБСОЛЮТНО прав - всё, что приходит от клиента - может содержать код взлома. Поэтому, перед покланием в базу, как минимум нужно проверить /убрать:
- если это поле "Имя", то там не должно быть "-", "+" и цифр,
- пробелы спереди и сзади в текстовом поле,
- все спецсимволы в тексте("`","\","." и др.) закрыть обратным слэшем - это делает команда addslashes(),
- везде, где только можно не давать клиенту вводить текст, а заменять это на выбор из выпадающего списка.
- отправлять переменные ПОСТом,
- в критичных случаях использовать для контроля возвращенного содержимого формы дайджест.

и молиться, молиться...
__________________
Uri-Uri


Как могут существовать вещи, которые никогда не случаются?
Измена мира к лучшему!