Фильтрация

Печать RSS
220

Автор
Землянин
0
Пишу крупный скрипт, но вот хотелось бы советов по фильтрации данных. От xss вроде помогают stripslahes, htmlspecialchars и в этом духе. От php include помогает не использование переменных в конструкции include. А что от SQL inj посоветуете?

Пацак
0
mysql_real_escape_string()
Автор
Землянин
0
2. venix, а об этом думал. Но ведь это не панацея от всей заразы?
С

Лопух Паутинистый
0
mysql_real_escape_string достаточно от скул иньекций
M

Пацак
0
abs() и intval() - если числа
htmlspecialchars() и mysql_real_escape_string() - для символов и букв
Изменил: mix (25.05.2012 / 22:23)
Автор
Землянин
0
Vitamin aka mix (25 Мая 2012 / 22:22)
abs() и intval()
Это от подстановку всякого бреда в integer переменную?
M

Пацак
0
platinum дамаль (25 Мая 2012 / 22:23)
Это от подстановку всякого бреда в integer переменную?
дополнил 5-ый пост
Автор
Землянин
0
А что насчёт переменной, где одна буква хранится? Наверно substr($var,0,1); ?
M

Пацак
0
в смысле? ты про ограничения?
Б

Оранжевые штаны
0
8. $var[0] - первый символ строки
Изменил: Богдан (25.05.2012 / 22:46)
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск