View Single Post
ישן 24-04-06, 10:01   # 4
Alon.R
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,435

Alon.R לא מחובר  

צריך לציין שדף כמו זה יכלול חור אבטחה, לכן בשביל לשמור עד כמה שאפשר על האבטחה כדאי לוודא שהגורם GET באמת מספר (ע"י פונקציית is_numbric) ורצוי לחסום את גורם הGET ל1\2\3 תווים ככה:
PHP קוד:
if(strlen($_GET['xxx']) <= "3") AND is_numbric($_GET['xxx']))
{
echo 
"gooooooood!";
}
else
{
echo 
"מספר הID אינו תקין";
die();

  Reply With Quote