Ciao a tutti!
avrei bisogno di un vostro parere. Sto sviluppando un'applicazione che prevede la compilazione di un form ed il salvataggio dei dati inseriti su un database mySql.
Premetto che devo accettare tutti i caratteri (quindi anche single e double quotes).
Al momento utilizzo la funzione addslashes ma non credo sia la più sicura. Cosa mi consigliate?
Inoltre poi devo visualizzare i dati inseriti in delle textbox, questo lo faccio con la funzione htmlspecialchars($output, ENT_QUOTES), è corretto?
Vi ringrazio in anticipo,
Carlo

Rispondi quotando

, allora la validazione dell'input per ora la faccio controllando che il campo non sia vuoto e per gli input che non devono accettare tutti i caratteri, tramite regular expression. Pensate che sia sufficiente?