Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    [PHP] Proteggersi dalla sql injection

    Per proteggermi dalla sql injection trovo e sostituisco nelle stringhe di inserimento provenienti da un form una serie di caratteri pericolosi tra cui < e >.

    Ma se li elimino, perderò anche i
    che il sistema mette automaticamente quando un utente sceglie di andare a capo in una text area.

    Come posso risolvere?

  2. #2
    non so se può servire ma dacci un'occhiata..

    http://sicurezza.html.it/articoli/ar...i=46&npagina=1
    3/6/2003 è morto l'angelo della mia vita..
    www.markwebinformatica.net
    My BLOG

  3. #3
    Già letto e non mi è servito...

    Il problema è che uso nl2br in una text area ma se elimino i < e > non gli permetto di funzionare bene...

    Che si fa?

  4. #4
    Originariamente inviato da pezzo
    Già letto e non mi è servito...

    Il problema è che uso nl2br in una text area ma se elimino i < e > non gli permetto di funzionare bene...

    Che si fa?
    nl2br lo devi usare quando stampi i dati a video. Dati che prendi dal database e quindi sono sicuri.
    Perché ripulire questi dati.

    Al limite devi ripulire i dati in entrate la gli "a capo" ti arrivano dalle textarea come \n e non come br

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.