Skocz do zawartości

Zabezpieczenie przed SQL Injection i XSS


benusso

Rekomendowane odpowiedzi

Witam

Jam myślicie czy funkcja

function safe($value){

$value=trim($value);

$value=strip_tags($value,'<strong>');

$value=htmlspecialchars($value, ENT_QUOTES);

return $value;

}

którą potraktuje wszystkie zmienne z POST i GET

foreach($_POST as $key => $value){

$_POST [$key]=safe($value);

}

plus rzutowanie każdej liczby na intval z GET, wystarczy do zabezpieczenia się przed SQL Injection i XSS ?

Czy przydałoby się coś jeszcze ?

PZdr.

Odnośnik do komentarza
Udostępnij na innych stronach

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności