Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Shipping

  1. #1
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36

    Shipping

    In uno shipping per evitare la registrazione in db dei caratteri % e _ (funzione STR_REPLACE) con quali caratteri
    sostituire i suddetti?
    L'utilizzo di SPAZI ("") benchè possibile potrebbe generare problemi di sicurezza?

    La stringa l'ho trattata precedentemente con MYSQL_REAL_ESCAPE_STRING.
    Che voi sappiate vi sono ulteriori caratteri pericolosi oltre che % e _ non considerati dalla funzione?

    Vi ringrazio.
    Sempre ed ovunque...

  2. #2
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36

    Re: Shipping

    Originariamente inviato da Louis
    In uno shipping per evitare la registrazione in db dei caratteri % e _ (funzione STR_REPLACE) con quali caratteri
    sostituire i suddetti?
    L'utilizzo di SPAZI ("") benchè possibile potrebbe generare problemi di sicurezza?

    La stringa l'ho trattata precedentemente con MYSQL_REAL_ESCAPE_STRING.
    Che voi sappiate vi sono ulteriori caratteri pericolosi oltre che % e _ non considerati dalla funzione?

    Vi ringrazio.

    UP

    Searching...wait ????
    Sempre ed ovunque...

  3. #3
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36
    UP
    Sempre ed ovunque...

  4. #4
    Utente di HTML.it L'avatar di thitan
    Registrato dal
    Feb 2001
    Messaggi
    716
    prova a fare:
    $dati=htmlspecialchars($dati);

    dovrebbe farlo in automatico, se no usa la funzione
    $dati=addslashes($dati);
    ricordandoti di fare poi
    $dati=stripslashes($dati);
    prima di stampare la variabile!

    www.inter-rail.it
    travellers, not tourist
    Is cuma cá mhinice a théann tú ar strae; is é is tábhachtaí gurb áil leat do bhealach a aimsiú arís.

  5. #5
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36
    Evito di aprire un nuova discussione in quanto il mio quesito resta in argomento.

    Effettuato un Mysql_real_escape_string, andando poi direttamente nel db (phmmyadmin), guardando nei record della tabella e nella fattispecie il campo trattato (nello script) con la suddetta funzione, I CARATTERI SLASH RISULTANO INVISIBILI.

    Confermate?

    Grazie.
    Sempre ed ovunque...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.