Помощь по скриптам | Нужна помощь
Сибирский ,жжёшь
Сибирский (28.06.2017 в 09:49)
Loading... , на вот тебе функция для фильтра GET POST
function str_filtr($text){return preg_replace("#[^0-9a-zA-Zа-яА-ЯёЁ !:;.,_-]#u",'',$text);}
Loading... , на вот тебе функция для фильтра GET POST
function str_filtr($text){return preg_replace("#[^0-9a-zA-Zа-яА-ЯёЁ !:;.,_-]#u",'',$text);}
Может проще было бы в паттерн вписать [^\s\S]+ ?
Loading... , если ты пишишь на старой версии пхп и используешь устаревший mysql:
$name = mysql_real_escape_string($_POST['name']);
$name = mysql_real_escape_string($_POST['name']);
Avenax (28.06.2017 в 10:19)
Loading... , если ты пишишь на старой версии пхп и используешь устаревший mysql:
$name = mysql_real_escape_string($_POST['name']);
Loading... , если ты пишишь на старой версии пхп и используешь устаревший mysql:
$name = mysql_real_escape_string($_POST['name']);
нельзя фильтровать входящие от пользователя этой функцией по двум причинам, 1 можно сбить кодировку спец битами, второе может не быть подключения к БД или подключение будет на MySQLi
VarrkaN , взял бы да подсказал ) тем более твой паттерн не везде одинаково работает )
Сибирский , я же написал, в каких условиях
И можно явно указать кадировке в этой функции
И можно явно указать кадировке в этой функции
Avenax , можно явно указать но явное указание в ней имеет меньший приоритет чем перед входящими символами, потому как назначение функции экранировать строку перед вставкой в БД, поэтому она будет пытаться сопоставить входящую строку к кодировке подключения БД. Для вставки это пройдет без каких либо осложнений, а вот при выводе на страницу (без вставки в БД) может произойти казус, тем более если сам файл в другой кодировке, принимаемая строка в третьей, а подключение к БД в третьей.
Avenax , но это чисто теория )) Сам я с таким не сталкивался ))
Сибирский , для вывода htmlspecialchars || htmlentities