Обучение/Помощь новичкам | Помогу новичкам бесплатно
Тоесть от xss достаточно функции htmlspecialchars()?
Помоги написать функцию которая защитит текст от xss, sql inj и другой заразы. И вообще лучше добавлять обработаный текст через функцию в базу данных и выводить не защищенный или на оборот? Или как правильно поступать?
потом блин подготовленные выражения занимаю 5 строчек а query одну , а я лох не знаю что делать отфильтровал бэкслешом регулярку в которой доступны только символы a-z и а потом ещё её и htmlspecialchars про trim () забыл )))Держи можешь фильтровать всё одной функцией для bluecms тебе подгон . Берешь вот так fltr($_POST['i']) и готово ))
php
function fltr($str){
global $m;
$str = trim($str);
$str = htmlspecialchars($str);
$str = mysqli_escape_string($m,$str);
return $str;
}________
посл. ред. 27.08.2023 в 03:40; всего 5 раз(а); by SNEG
html
<!DOCTYPE html>
<html lang="ru-RU">
<body>
<div class="container">
<div align="center">
<BR><BR>
<a href="http://domainname.ru/admin-contact1.php"><B>Этот домен возможно продается. Связь с владельцем ЗДЕСЬ</b></a>
</div>
</div>
</body></html>чистая копия