Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Обработка данных из формы
 
 автор: Spenser   (08.05.2008 в 15:15)   письмо автору
 
 

Здравствуйте!

подскажите насчет скрипта: есть форма, отсылаю данные методом пост. после отправки проверяю данные перед записью в БД:

$_POST['name'] = strip_tags($_POST['name']);
$_POST['name'] = mysql_escape_string($_POST['name']);
$_POST['name'] = trim($_POST['name']); //для проверки заполнения формы


хватит ли такой проверки чтобы безопасно записать в БД? или нужно еще какую нибудь проверочку сделать?

   
 
 автор: DEM   (08.05.2008 в 15:20)   письмо автору
 
   для: Spenser   (08.05.2008 в 15:15)
 

strip_tags - ИМХО не обязательно... Просто потом перед выводом этого еткста пишите htmlspecialshars...

   
 
 автор: Spenser   (08.05.2008 в 15:27)   письмо автору
 
   для: DEM   (08.05.2008 в 15:20)
 

а использование JS или других каких либо тегов не сможет как то хакнуть сайт?
хватит ли обработки только одной функцией или еще надо?

   
 
 автор: DEM   (08.05.2008 в 15:35)   письмо автору
 
   для: Spenser   (08.05.2008 в 15:27)
 

Ответим в стиле Игоря Вячеславовича :)

Возможно Вас заинтересует следующая ссылка:
http://softtime.ru/forum/read.php?id_forum=1&id_theme=52054

   
 
 автор: Spenser   (08.05.2008 в 15:40)   письмо автору
 
   для: DEM   (08.05.2008 в 15:35)
 

Спасибо, получил исчерпывающий ответ))

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования