Ciao a tutti, con un controllo di questo tipo ad esempio sul campo nome di un form:
nel caso un utente inserisca ad esempio:Codice PHP:$errore=eregi('[a-z]{'.$min.','.$max.'}',$str);
<script>while(true){alert("Ah ah ah");}</script>
è sufficiente per difendersi?

Rispondi quotando