Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Обезвреживание переменной
 
 автор: Trunk   (30.11.2005 в 16:58)   письмо автору
 
 

Есть переменная:
$msg
Нужно её обезвредить. Тоесть чтобы её можно было спокойно выводить, заносит в БД и т.д.

$msg = htmlspecialchars($msg);

Что ещё с ней нужно сделать?

   
 
 автор: Football   (30.11.2005 в 18:23)   письмо автору
 
   для: Trunk   (30.11.2005 в 16:58)
 

Ещё желательно вот что:

$msg=stripslashes(trim($msg));
$msg=mysql_escape_string($msg);

   
 
 автор: cheops   (01.12.2005 в 01:08)   письмо автору
 
   для: Trunk   (30.11.2005 в 16:58)
 

Причём htmlspecialchars() лучше применять не до внесения в базу данных, а непосредственно перед выводом на страницу - иначе будут проблемы, если захотите отредактировать эту переменную, а пред внесением в базу данных использовать mysql_escape_string(), как написал Football.

   
 
 автор: Loki   (01.12.2005 в 09:47)   письмо автору
 
   для: cheops   (01.12.2005 в 01:08)
 

А можно ли эти функции применять сразу к массивам?
Было бы удобно прямо на входе проверить post, get и cookie

   
 
 автор: Artem S.   (01.12.2005 в 10:14)   письмо автору
 
   для: Loki   (01.12.2005 в 09:47)
 


$_GET = array_map('htmlspecialchars', $_GET);

   
 
 автор: Киналь   (01.12.2005 в 19:05)   письмо автору
 
   для: Trunk   (30.11.2005 в 16:58)
 

.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования