Melyik függvények kellenek adatbázisba mentéskor és kiíratáskor?
Sziasztok
Űrlapról adatokat mentek, majd az oldalon kiíratom. Mentéskor milyen függvényeket rakjak az űrlapról jövő változókra? És ugyanez kiíráskor is..?
Real_escape,htmlspecialchars, meg még van egy pár... Mikor melyik kell az a konkrét kérdésem. Köszönöm
■ Űrlapról adatokat mentek, majd az oldalon kiíratom. Mentéskor milyen függvényeket rakjak az űrlapról jövő változókra? És ugyanez kiíráskor is..?
Real_escape,htmlspecialchars, meg még van egy pár... Mikor melyik kell az a konkrét kérdésem. Köszönöm
Különböző
Kiiratáskor meg természetesen
htmlspecialchars
, ha HTML-t kell kiíratni, akkor pedig XSS-t is kell ellenőrízni.Akkor mindent amit kiíratok,
Xss-t hogy ellenőrzöm?
Xss-t hogy ellenőrzöm?
Van rá rengeteg eszköz, vannak jobbak, rosszabbak, a legkiterjedtebb és elterjedtebb talán az HTML Purifier, de vannak még mások is
Oké megnézem köszi.
Amit HTML-be íratsz ki.
Persze, divekbe például.
Ha pedig számról van