Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    267

    Stringhe e sicurezza: una questione da poco?

    Slave a tutti,premetto che ho fatto una ricerca e ho anche trovato quello che cerco sul lato tecnico,ma vorrei avere più che altro un consiglio "per esperienza"

    dovendo permettere all'utente di scrivere una stringa da inserire nel suo account tramite query update e in seguito mostrarla, qual'è l'iter di MANIPOLAZIONI sulla stringa necessarie ad evitare problemi di sicurezza e di formattazione (ad esempio addslashes,che però già faccio).

    oltre a non volr utilizzare i tags html vorrei evitare anche un SQL injection.

    che operazioni dovrei fare per implementare un minimo livello di sicurezza?

    Anticipatamente Grazie

  2. #2
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    per l'immissione: mysql real escape
    per l'output: no html tags

    [.:: JaguarXF ::.]
    __________________

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    267
    molto gentile.ma per i no html tags non ho trovato nulla e non conosco questa funzione...
    o intendi che devo semplicemente fare il preg replace?

  4. #4
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Usare una delle funzioni predefinite per rimuovere i tags. Vedi la mia guida x dettagli.
    Ciao.

    [.:: JaguarXF ::.]
    __________________

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.