Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    Input validation, miglior metodo

    Ciao a tutti!

    avrei bisogno di un vostro parere. Sto sviluppando un'applicazione che prevede la compilazione di un form ed il salvataggio dei dati inseriti su un database mySql.

    Premetto che devo accettare tutti i caratteri (quindi anche single e double quotes).

    Al momento utilizzo la funzione addslashes ma non credo sia la più sicura. Cosa mi consigliate?

    Inoltre poi devo visualizzare i dati inseriti in delle textbox, questo lo faccio con la funzione htmlspecialchars($output, ENT_QUOTES), è corretto?

    Vi ringrazio in anticipo,
    Carlo

  2. #2
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    usa pdo. fa tutto lui
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  3. #3
    Utente di HTML.it L'avatar di Webmaster76
    Registrato dal
    Mar 2001
    residenza
    Torino
    Messaggi
    298
    Quote Originariamente inviata da ciro78 Visualizza il messaggio
    usa pdo. fa tutto lui
    Condivido.
    Un nuovo cms/framework... vuoi collaborare al progetto?

  4. #4
    Quote Originariamente inviata da ciro78 Visualizza il messaggio
    usa pdo. fa tutto lui
    Quote Originariamente inviata da Webmaster76 Visualizza il messaggio
    Condivido.
    non proprio...la codifica dei caratteri non la fa, la sostituzione in base al charset non la fa la verifica dei campi obbligatori

    è più sicuro ma non fa tutto lui..
    Questa volta, più che un voto.. è favoreggiamento.

  5. #5
    Utente di HTML.it L'avatar di Webmaster76
    Registrato dal
    Mar 2001
    residenza
    Torino
    Messaggi
    298
    Quote Originariamente inviata da Al_katraz984 Visualizza il messaggio
    non la fa la verifica dei campi obbligatori
    Il post non parla di validazione dei campi, ma solo come memorizzarli correttamente. La verifica dei campi non è certo compito di pdo...
    Un nuovo cms/framework... vuoi collaborare al progetto?

  6. #6
    il titolo mi sembra chiaro...

    Input validation, miglior metodo

    Questa volta, più che un voto.. è favoreggiamento.

  7. #7
    Utente di HTML.it L'avatar di Webmaster76
    Registrato dal
    Mar 2001
    residenza
    Torino
    Messaggi
    298
    Quote Originariamente inviata da Al_katraz984 Visualizza il messaggio
    il titolo mi sembra chiaro...

    Input validation, miglior metodo
    Si, ma poi nel post non parla di validazione ma di come gestire correttamente i dati.
    Un nuovo cms/framework... vuoi collaborare al progetto?

  8. #8
    Scusatemi probabilmente ho sbagliato io il titolo!

    Già che ci siamo, ne approfitto però , allora la validazione dell'input per ora la faccio controllando che il campo non sia vuoto e per gli input che non devono accettare tutti i caratteri, tramite regular expression. Pensate che sia sufficiente?

    La cosa che vorrei capire però, è il modo migliore per poi andare a scrivere sul database. Il pdo lo escluderei perchè dovrei andare a cambiare troppo codice, al momento lancio circa 15 query con mysqli.

    Inoltre per l'output nelle textbox la funzione htmlspecialchars è la cosa migliore??

  9. #9
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    Quote Originariamente inviata da Al_katraz984 Visualizza il messaggio
    il titolo mi sembra chiaro...

    Input validation, miglior metodo
    bhe il titolo non ha nulla a che vedere con quello che ha scritto. lui si preoccupa di inserire correttamente i dati nel database. se inoltre utilizza utf8 penso che possa inserire tutti i caratteri senza alcun problema. almeno di cose strane
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  10. #10
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    Quote Originariamente inviata da carletto9987 Visualizza il messaggio
    Scusatemi probabilmente ho sbagliato io il titolo!

    Già che ci siamo, ne approfitto però , allora la validazione dell'input per ora la faccio controllando che il campo non sia vuoto e per gli input che non devono accettare tutti i caratteri, tramite regular expression. Pensate che sia sufficiente?

    La cosa che vorrei capire però, è il modo migliore per poi andare a scrivere sul database. Il pdo lo escluderei perchè dovrei andare a cambiare troppo codice, al momento lancio circa 15 query con mysqli.

    Inoltre per l'output nelle textbox la funzione htmlspecialchars è la cosa migliore??
    wow se 15 query ti sembrano tante . su un po' di voglia di lavorare
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.