Выбрать другой форум Форум PHP Форум Apache Форум Рег. Выражения Форум MySQL HTML+CSS+JavaScript Форум Flash Разное ------------------- Форум С++ Разное С++ ------------------- Медико-психологические вопросы Сам себе юрист О Жизни и про Жизнь
Здравствуйте, Посетитель!
Новая тема
Поиск
Список тем
вид форума:
следующая тема
предыдущая тема
Достаточно ли такой защиты переменной от xss и sql атак?
<?php function security($text) { $text = addslashes(strip_tags($text)); if(!get_magic_quotes_gpc()) { $text = mysql_escape_string($text); } return $text; }
А куда отправляется переменная после применения функции security?
Не достаточно. Угроза активной XSS. Ещё надо htmlspecialchars