Felhasználótól érkező adatokat mikor szűrjem?
hali,
usertol jovo adatokat, csak akkor kell htmlentities-es formazni, ha a kimenetre oldalra szeretnem irni? Vagy az elott is celszeru, amikor az adatait a sessionba irom? Nem tudom, hogy ott tudnak-e trukkozni...
koszonom
■ usertol jovo adatokat, csak akkor kell htmlentities-es formazni, ha a kimenetre oldalra szeretnem irni? Vagy az elott is celszeru, amikor az adatait a sessionba irom? Nem tudom, hogy ott tudnak-e trukkozni...
koszonom
csak egy megjegyzés
magyarán minden egpcs(environment,get,post,cookie,server)var-t befele ellenőrzni, szvsz
re
nem jó megközelítés
Eredeti kérdezőnek: ha UTF-8-at használsz, akkor a
htmlentities
teljesen fölösleges, simán elég ahtmlspecialchars
, de egyéb esetekben is ha rendesen kezelve van a charset az oldalon, akkor elég ez utóbbi.Felhő
csak általánosságban