[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: textarea от не понятных входящих данных
fortuna
Есть форма texterae , с bbcode , доступ пока у меня , больше не у кого , интересует как всё это дело экранировать чтобы всякая гадость не срабатывала ?
К примеру :
$text = "<script>alert('вот и я')</script>";
htmlspecialchars($text);

Это без ББд , и чтобы ББд срабатывал нормально .
killer8080
Цитата (fortuna @ 7.02.2013 - 06:03)
интересует как всё это дело экранировать чтобы всякая гадость не срабатывала ?

а в чем вопрос? Сам же на него ответил blink.gif
fortuna
killer8080
Этого и хватит ?
На сайтах там чутли не такие избытки кода пишут .. еще и htmlspecialchars также включён
killer8080
fortuna
htmlspecialchars() при выводе, для защиты от xss, ну и при внесении в бд mysql_real_escape_string или аналоги, для защиты от инъекций.
fortuna
killer8080
Спасибо .
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.