Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: вопрос по защите от инъекций
 
 автор: liberty   (05.10.2013 в 16:45)   письмо автору
 
 

здравствуйте.
скажите, пожалуйста, достаточно ли следующих двух строчек для защиты

    $title = addslashes($title);
    $title = htmlspecialchars($title);


или надо еще
    title='" . mysql_real_escape_string($title) . "', 

но если добавить mysql_real_escape_string, то как избежать появления слешей в названии?
Международный \"Институт управления"\

  Ответить  
 
 автор: Jovidon   (06.10.2013 в 23:50)   письмо автору
 
   для: liberty   (05.10.2013 в 16:45)
 

<?
    $str 
"Какаята опасная страка";

    
// Когда выводим информацию в браузер использоваем эту функцию
    
$safe_str =  htmlspecialchars($strENT_QUOTES);
    
    
// Когда сравниваем или занесём в базу использоваем эту функцию
    
$safe_str mysql_real_escape_string($str);


> достаточно ли следующих двух строчек для защиты
А ты сам как думаещ?

  Ответить  
 
 автор: liberty   (08.10.2013 в 13:33)   письмо автору
 
   для: Jovidon   (06.10.2013 в 23:50)
 

но как быть если надо кавычки в тексте оставить?

а использую $safe_str = mysql_real_escape_string($str); текст будет отображаться со слешами.

как тут быть?

  Ответить  
 
 автор: Jovidon   (08.10.2013 в 17:27)   письмо автору
 
   для: liberty   (08.10.2013 в 13:33)
 

<? $safe_str htmlspecialchars(stripcslashes($str), ENT_QUOTES); 

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования