Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di mybox
    Registrato dal
    Mar 2007
    Messaggi
    507

    info mysql_real_escape_string

    ciao ragazzi. nel mio script uso:

    $kiss = $_POST["kiss"]; (ad esempio) e mi viene consigliato di cambiarlo con :
    $kiss = mysql_real_escape_string($_POST["kiss"]);

    che cambia??
    mi riuscite a dare qualche info a riguardo?

    grazie

  2. #2
    tutto e di piu' sull'argomento....

    http://forum.html.it/forum/showthrea...ostid=10166292

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  3. #3
    Utente di HTML.it L'avatar di mybox
    Registrato dal
    Mar 2007
    Messaggi
    507
    Codice PHP:
    if(!get_magic_quotes_gpc())
    {
    $_GET array_map('trim'$_GET);
    $_POST array_map('trim'$_POST);
    $_COOKIE array_map('trim'$_COOKIE);

    $_GET array_map('addslashes'$_GET);
    $_POST array_map('addslashes'$_POST);
    $_COOKIE array_map('addslashes'$_COOKIE);

    con questo codice che uso quindi risolvo il problema di eventuali sql injection???

  4. #4
    no perchè non rimuovi tutti i possibili caratteri pericolosi...

    ascolta il suggerimento e utilizza mysql_real_escape_string
    « Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]

  5. #5
    Utente di HTML.it L'avatar di mybox
    Registrato dal
    Mar 2007
    Messaggi
    507
    ma posso incrementarlo nella funzione sopra anche???

  6. #6
    Originariamente inviato da mybox
    ma posso incrementarlo nella funzione sopra anche???
    http://forum.html.it/forum/showthrea...66#post6311366

    qui trovi una funzione che ripulisce dal carattere di escape (se esiste). Dopo di che passi le stringhe da inserire nel db con mysql_real_escape_string()

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.