|
0 / 0 / 1
Регистрация: 08.01.2016
Сообщений: 97
|
|
Безопасность в форме ввода22.03.2016, 16:05. Показов 1168. Ответов 6
Метки нет (Все метки)
здравствуйте. есть форма ввода комментариев, где юзеры могут вводить что угодно.
достаточно ли для безопасности обрабатывать входящий пост trim и хтмлспешлчарс?
0
|
|
| 22.03.2016, 16:05 | |
|
Ответы с готовыми решениями:
6
Безопасность пользовательского ввода Поля ввода в форме
|
|
340 / 135 / 70
Регистрация: 30.06.2014
Сообщений: 717
|
|
| 22.03.2016, 16:42 | |
|
А вы сделайте так
$name = htmlspecialchars(trim($_post['name'])); Так надёжнее.
0
|
|
| 22.03.2016, 16:48 | |
|
0
|
|
|
340 / 135 / 70
Регистрация: 30.06.2014
Сообщений: 717
|
|
| 22.03.2016, 21:32 | |
|
ошибся,извиняюсь,хотел сделать так:
$user_name = mysql_real_escape_string(trim($_POST['username']));
0
|
|
|
43 / 44 / 35
Регистрация: 13.01.2016
Сообщений: 155
|
|
| 23.03.2016, 06:21 | |
|
Может пора уже переходить на другие расширения и оставить в покое MySQL?
Советую почитать про PDO.
0
|
|
|
21 / 21 / 10
Регистрация: 13.08.2013
Сообщений: 295
|
|
| 23.03.2016, 23:00 | |
|
PDO + HTML PURIFIER
0
|
|
|
Заблокирован
|
|
| 24.03.2016, 04:40 | |
|
Используй framework code igniter 3 для разработки web-систем, там обработка get/post запросов уже встроена.
0
|
|
| 24.03.2016, 04:40 | |
|
Помогаю со студенческими работами здесь
7
Кавычки в форме ввода Фильтр ввода в форме Работа с проверкой ввода в форме Создать на форме поле ввода
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
модель ЗдравоСохранения 8. Подготовка к разному выполнению заданий
anaschu 08.04.2026
https:/ / github. com/ shumilovas/ med2. git
main ветка * содержимое блока дэлэй из старой модели теперь внутри зайца новой модели
8ATzM_2aurI
|
Блокировка документа от изменений, если он открыт у другого пользователя
Maks 08.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в конфигурации КА2.
Задача: запретить редактирование документа, если он открыт у другого пользователя.
/ / . . .
|
Система безопасности+живучести для сервера-слоя интернета (сети). Двойная привязка.
Hrethgir 08.04.2026
Далее были размышления о системе безопасности. Сообщения с наклонным текстом - мои.
А как нам будет можно проверить, что ссылка наша, а не подделана хулиганами, которая выбросит на другую ветку и. . .
|
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20%
kYBz3eJf3jQ
|
|
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
|
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
|
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора
Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2.
Задача: уведомлять пользователя, если. . .
|
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
|