Обучение/Помощь новичкам | Помогу новичкам бесплатно
Тоесть от xss достаточно функции htmlspecialchars()?
Помоги написать функцию которая защитит текст от xss, sql inj и другой заразы. И вообще лучше добавлять обработаный текст через функцию в базу данных и выводить не защищенный или на оборот? Или как правильно поступать?
потом блин подготовленные выражения занимаю 5 строчек а query одну , а я лох не знаю что делать отфильтровал бэкслешом регулярку в которой доступны только символы a-z и а потом ещё её и htmlspecialchars про trim () забыл ))) Держи можешь фильтровать всё одной функцией для bluecms тебе подгон . Берешь вот так fltr($_POST['i']) и готово )) php
function fltr($str){ global $m; $str = trim($str); $str = htmlspecialchars($str); $str = mysqli_escape_string($m,$str); return $str; } ________
посл. ред. 27.08.2023 в 03:40; всего 5 раз(а); by SNEG
html
<!DOCTYPE html> <html lang="ru-RU"> <body> <div class="container"> <div align="center"> <BR><BR> <a href="http://domainname.ru/admin-contact1.php"><B>Этот домен возможно продается. Связь с владельцем ЗДЕСЬ</b></a> </div> </div> </body></html>