Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 14.12.2011
Сообщений: 24
1

фильтрация данных

03.12.2012, 00:01. Показов 1105. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. Есть код, который записывает информацию в бд с переменных

PHP
1
2
3
4
5
6
7
8
$result = dbquery("UPDATE csm_servers SET `name` = '".$name."',
    `map` = '".$serv['map']."',
    `players` = '".$serv['players'].' / '.$serv['max_players']."',
    `pl_max` = '".$serv['max_players']."',
    `on` = '1',
`last_time_on` = '$date_proverka'
    WHERE 
id='".$r['id']."'");
Переменная $name Выводит информацию с названием сервера.
Если допустим название будет
HTML5
1
<script>alert("ok")</script>
Это запишется в базу. А на выводи сработает.
Это не есть хорошо. Как поставить защиту чтобы в базу не сливались HTML теги.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.12.2012, 00:01
Ответы с готовыми решениями:

Фильтрация данных
Добрый день! Есть БД, в ней, помимо прочих, 3 таблицы: products - id_product, name, content...

Фильтрация данных
С помощью запроса SHOW COLUMNS FROM `first_table` получить информацию о полях БД. Для каждого поля...

Множественная фильтрация по базе данных
Не могу понять как сделать множественную фильтрацию, есть много способов фильтров, по которым...

Фильтрация данных по дате sql
Доброго времени суток. Помогите составить условие WHERE для выборки данных по неполной дате,...

3
270 / 226 / 11
Регистрация: 20.04.2012
Сообщений: 817
03.12.2012, 00:53 2
http://phpfaq.ru/slashes
А на выводи сработает.
Это не есть хорошо.
htmlspecialchars
0
0 / 0 / 0
Регистрация: 14.12.2011
Сообщений: 24
03.12.2012, 00:53  [ТС] 3
Спасибо огромное !!!!!!!
0
270 / 226 / 11
Регистрация: 20.04.2012
Сообщений: 817
03.12.2012, 00:54 4
статью прочти от корки до корки.
в твоем sql данные нужно экранировать
0
03.12.2012, 00:54
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.12.2012, 00:54
Помогаю со студенческими работами здесь

Фильтрация в php при выводе данных из базы
Здравствуйте дорогие друзья ! Я новичок в php. Если честно долго мучиться тоже не стал, а решил...

Вопрос по правильной подготовке данных для БД (экранирование, фильтрация и пр.)??
Здравствуйте! Разрабатывал, разрабатывал сайты и наконец пришел к такой проблеме: требуется...

Фильтрация данных по диапозоны
Есть два input'a с типом date, mysql таблица с полями date и text, эта таблица выводится на сайт....

Фильтрация данных, переданных через адресную строку
Доброго времени суток. В общем передаю идентификаторы через запятую в адресной строке, например:...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru