Forum dyskusyjne poświęcone zagadnieniom związanym z tworzeniem serwisów z wykorzystaniem zaawansowanych technologii takich jak PHP, Perl, mySQL, ASP, CGI, XML, itp.
Moderator: Grupa pościgowa ;-)
przez Vader » 28 października 2004, o 00:18
Chcę zrobić na stronie coś w rodzaju bezpłatnych drobnych ogłoszeń. Pehap po prostu wrzuca wpisane ogłoszenie z formularza do bazy. Przy pomocy strip_tags teoretycznie pozbywam się ewentualnych tagów ale czy powinienem jeszcze jakoś "przefiltrować" wstawianą treść dodatkowo? Czy jest coś jeszcze czego powinienem zabronić? Czy taki formularz mógłby posłużyć potencjanemu złośliwcowi do dostania się do linni komend serwera?
-
Vader
- Użytkownik forum

-
- Posty: 87
- Dołączył(a): 10 września 2004, o 22:42
przez lockoom » 28 października 2004, o 00:23
http://pl2.php.net/strip_tags
Polecam lekturę komentarzy uzytkowników. Można się wiele dowiedzieć.
-
lockoom
- Super spec!

-
- Posty: 999
- Dołączył(a): 30 września 2002, o 19:46
Powrót do PHP, Perl, SQL, CGI, XML...
Kto przeglÄ…da forum
Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników