Skocz do zawartości

Bezpieczeństwo przesyłania po $_GET


fisty

Rekomendowane odpowiedzi

Piszę sobie mały skrypick (na razie bez sql) i zastanawiam się czy strip_tags() poprawione htmlspecialchars() wystarczy dla zabezpieczenia się (zmienna z linków na stronie, nie z formularza) czy takie zabezpieczenie powinno wyglądać podobnie do czegoś takiego + np

if (get_magic_quotes_gpc()) {$query = stripslashes($query);}
$query = mysql_real_escape_string($query)

jeśli dochodzi zabawa z baza danych?

Do tej pory korzystałem z gotowych rozwiązań, więc nie mam dużej wiedzy "od tej strony" :P.

(-:

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności