Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 1
Регистрация: 08.01.2016
Сообщений: 97

Безопасность в форме ввода

22.03.2016, 16:05. Показов 1168. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
здравствуйте. есть форма ввода комментариев, где юзеры могут вводить что угодно.

достаточно ли для безопасности обрабатывать входящий пост trim и хтмлспешлчарс?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
22.03.2016, 16:05
Ответы с готовыми решениями:

Безопасность пользовательского ввода
Изучаю php, и в некоторых источниках для безопасности пользовательского ввода при регистрации применяют mysqli_real_escape_string ...

Поля ввода в форме
Можно ли создать поле ввода ФИО существующее только в форме и не существующие в таблице? И как из него взять данные например с помощью...

Автозаполнение в форме ввода БД
Есть БД на несколько полей. Примерно так: клиент\доход\расход\дата\примечание\чтот еще Делаю форму для для добавления записей. Нужно,...

6
 Аватар для arava
340 / 135 / 70
Регистрация: 30.06.2014
Сообщений: 717
22.03.2016, 16:42
А вы сделайте так
$name = htmlspecialchars(trim($_post['name']));
Так надёжнее.
0
22.03.2016, 16:48

Не по теме:

Цитата Сообщение от wealqa Посмотреть сообщение
обрабатывать входящий пост trim и хтмлспешлчарс?
Цитата Сообщение от arava Посмотреть сообщение
сделайте так
.... htmlspecialchars(trim.....
:D
посоветовал....
ДРУГОЕ....
:D

0
 Аватар для arava
340 / 135 / 70
Регистрация: 30.06.2014
Сообщений: 717
22.03.2016, 21:32
ошибся,извиняюсь,хотел сделать так:
$user_name = mysql_real_escape_string(trim($_POST['username']));
0
 Аватар для Harma
43 / 44 / 35
Регистрация: 13.01.2016
Сообщений: 155
23.03.2016, 06:21
Может пора уже переходить на другие расширения и оставить в покое MySQL?
Советую почитать про PDO.
0
21 / 21 / 10
Регистрация: 13.08.2013
Сообщений: 295
23.03.2016, 23:00
PDO + HTML PURIFIER
0
Заблокирован
24.03.2016, 04:40
Используй framework code igniter 3 для разработки web-систем, там обработка get/post запросов уже встроена.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
24.03.2016, 04:40
Помогаю со студенческими работами здесь

Кавычки в форме ввода
echo '<p><input type="text" name="name_firm" value="' . $name_firm . '" style="text-align:center;width:750px;" /> </p>'; В случае,...

Фильтр ввода в форме
Подскажите уважаемые гуру, как организовать фильтр ввода в поле формы (не список), если варианты значений хранятся в отдельной таблице? ...

Работа с проверкой ввода в форме
Модифицируйте файл таким образом, чтобы в форме были отображены два флажка с обозначением пола и три переключателя со значениями...

Создать на форме поле ввода
Всем снова привет.:) Как в форме документа создать поле ввода? Я нашла в интернете только программный способ, но так и не поняла, как...

Расположение окна ввода на форме
Подскажите,пожалуйста,как реализовать эту задачу. Никогда не сталкивалась с javascript. Мне нужно на форме расположить окно ввода и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
модель ЗдравоСохранения 8. Подготовка к разному выполнению заданий
anaschu 08.04.2026
https:/ / github. com/ shumilovas/ med2. git main ветка * содержимое блока дэлэй из старой модели теперь внутри зайца новой модели 8ATzM_2aurI
Блокировка документа от изменений, если он открыт у другого пользователя
Maks 08.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в конфигурации КА2. Задача: запретить редактирование документа, если он открыт у другого пользователя. / / . . .
Система безопасности+живучести для сервера-слоя интернета (сети). Двойная привязка.
Hrethgir 08.04.2026
Далее были размышления о системе безопасности. Сообщения с наклонным текстом - мои. А как нам будет можно проверить, что ссылка наша, а не подделана хулиганами, которая выбросит на другую ветку и. . .
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20% kYBz3eJf3jQ
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если. . .
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru