![]() |
|
||||||||||
|
|||||
|
Регистрация: Jun 2003
Сообщений: 31
|
Доброе Вам время суток!!!
Делаю форму для добавлений данных в MySQL. Есть несколько полей TEXTAREA и много просто TEXT. Как мне проверять/фильтровать данные, введённые пользователем в эту форму, чтоб обеспечить свою безопасность. Ну, чтоб зловредный пользователь не смог занести "плохие" данные в мускул. Вот придумал такой алгоритм: $email=$HTTP_POST_VARS["email"]; $email=trim($email); $email=substr($email,0,50); $email=htmlspecialchars(addslashes($email)); Может что-то ещё дописать??? Что посоветуете??? И ещё: при использовании алгоритма, описаного выше, нужно ли, при вынимании данных из базы, применять stripslashes ??? Заранее благодарю за помощь!!! |
|
|||||
|
Регистрация: Jun 2003
Сообщений: 31
|
Люди!!! Срочно ведь нужно!!! Помогите!!!
![]() |
|
|||||
|
Ветеран форума
|
ты уже всё написал...
куда уж боле? =) может быть проверить а существует ли вообще эта переменная? =) empty(); |
|
|||||
|
Регистрация: Jun 2003
Сообщений: 31
|
2 nagash:
Ну эт само сабой это мы в первом класе проходили... А что насчёт stripslashes??? Нужно ли применять при вынимании инфы из мускула??? |
|
|||||
|
Регистрация: Jun 2003
Сообщений: 31
|
И вообще, можно ли использовать такую конструкцию:
$email=htmlspecialchars(addslashes(substr(trim($HTTP_POST_VARS["email"]),0,50))); ??? |
|
|||||
|
Ветеран форума
|
такую конструкцию можно...
по поводу стрипслешес... достань инфу из базы и посмотри... нужно ли тебе или нет =) или выключи мэджик палочки в пхп тогда ненужно будет... =) |
|
|||||
|
Регистрация: Jun 2003
Сообщений: 31
|
Спасиб
Вопросов больше не имею... покаместь ![]() |
|
|||||
![]() |
|
|||||
|
Вроде, можно еще как-то забабацать проверку на существование мыла...
|
|
|||||
|
Регистрация: Jun 2003
Сообщений: 31
|
2 fuge: Как???
|
![]() |
Часовой пояс GMT +4, время: 23:43. |
|
|
« Предыдущая тема | Следующая тема » |
|
|