[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: текстовая форма
Миша
через гет принимаю данные, обрабатывю:
$test2 = addslashes(strip_tags(trim($_GET['test'])));

и отправляю клиенту. Есть Риск для сайта?

_____________
Принимаю заказы, писать в ЛС
AllesKlar
Цитата
и отправляю клиенту

Чагойт? blink.gif
Покажи код, что ты делаешь с этим $test2
запись в базу, запись в файл, вывод в браузер и т.д.

_____________
[продано копирайтерам]
Миша
Клиент, т.е. браузер.

_____________
Принимаю заказы, писать в ЛС
AllesKlar
htmlspecialchars()
Все остальное от лукавого.

Для более полного понимания:
В браузере, при выводе данных, есть опастность XSS атаки. Т.е. выполнения JS кода, или вставки html тегов.
Следовательно, тебе нужно просто заменитть все спец. символы на их html сущности, что и делает функция htmlspecialchars()

_____________
[продано копирайтерам]
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.