לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 21-11-2008, 11:11
  משתמש זכר dorM dorM אינו מחובר  
מנהל
 
חבר מתאריך: 26.07.08
הודעות: 6,473
בתגובה להודעה מספר 1 שנכתבה על ידי dudu68 שמתחילה ב "פונקציית אבטחה נגד הזרקות"

אגיד לך מה אני עושה:

כל המידע שאני מקבל ויודע שאשתמש בו לאחר מכן, אני מסנן לו את תגי ה-HTML עם פונקציית htmlspecialchars ומריץ עליו trim (כי אני יודע שאת זה אני אצטרך לעשות בכל מקרה).
במקרה שלי, המידע בקידוד UTF-8, ולכן אני מריץ עליו פונקצית iconv כדי לודא שכל התוים תקינים וקיימים לפי קידוד Unicode (קידוד UTF-8 מאפשר הכנסת תוים נוספים שאינם כלולים ב-Unicode).
את כל המידע המסונן אני מכניס למשתנה חדש, שאני קורא לו input ("קלט" בעברית).

אח"כ כדי להכניס את המידע למסד הנתונים, אני משתמש בפונקציה printf, ועל הפרמטרים שהם לא מחרוזת הנושא אני מפעיל פונקציית mysql_real_escape_string כדי "להבריח" תוים מסוימים.

כלומר עשיתי הפרדה מבחינת הסינון בין המידע שאני קולט לבין המידע שאני מכניס למסד...
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 12:41

הדף נוצר ב 0.07 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר