![]() |
# 1 |
משתמש - היכל התהילה
|
הדרך הבטוחה ביותר לסנן הזרקות
אהלן, אני מנסה לקחת נתונים מ-$_POST ו-$_GET ולסנן אותם עד כמה שאפשר, אני מסנן עם strip_tags, כמה טובים הסיכויים להזרקות SQL אחרי סינון ב-strip_tags?
|
![]() |
![]() |
# 2 |
הוסטסניון
|
אני אישית לא מכיר את הפונקציה....תנסה את:
mysql_real_escape_string() היא מעולה בשביל זה... |
![]() |
![]() |
# 3 |
משתמש תחת חוזה ניסיון.
|
strip_tags לא אמור לסנן הזרקות,
הוא רק מסנן תגי HTML. הפונקציה ש Pileman הביא לך זה אמור לסנן את ההזרקות..
__________________
|
![]() |
![]() |
# 4 |
תודה על תרומתך.
|
ניסיתם לעבוד איתה כשאתם מציגים את המידע ב TEXTAREA ו INPUT ?
מהניסיון שלי אחת הדרכים היותר טובות למנוע הזרקות היא פשוט להפוך את כל התווים הבעייתים לקוד ASCII |
![]() |
![]() |
# 5 |
הוסטסניון
|
השם הוא Pilmen !!!!!!!!!!!!!!!!!!!!!!!!!!!
ו....אהההם כן ניסיתי...מה הבעיה בדיוק עם ההצגה? נכון שASCII יותר טוב אבל זה קצת מעצבן לעבור תו תו בעיתי =/ |
![]() |
![]() |
# 6 |
תודה על תרומתך.
|
|
![]() |
![]() |
# 7 | |
חבר פורום
|
ציטוט:
וmysql_close |
|
![]() |
![]() |
# 8 |
הוסטסניון
|
למה לקחת רק פונקציה אחת?
כמו שאמרו, הפונקציה סטריפ טאקס היא רק להתייחס לתגים האלה כטקסט ולא כתגיות HTML בפלט.. תשים סטריפ טאקס וגם mysql_real_escape_string ועוד מסננים, בכלל אפשר לקבץ הכל בפונקציה אחת שלך.. |
![]() |
![]() |
# 9 |
הוסטסניון
|
נגיד אתה יודע שאתה רוצה לקבל רק מספרים
PHP קוד:
וכמובן אם אתה רוצה שיהיה לך תווים זה מסנן תוי HTML PHP קוד:
|
![]() |
![]() |
# 10 |
משתמש - היכל התהילה
|
htmlspecialchars משאיר את תגי ה-HTML במצב לא פעיל, עדיף לסנן אותם.
אני יודע בדיוק מה עושה strip_tags(), ולכן שאלתי אם זה מצריך עוד שיטה של סינון הזרקות, חוץ מהזרקות שונות בHTML. |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|