Visualizzazione dei risultati da 1 a 2 su 2

Discussione: controllo dati da form

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2007
    Messaggi
    25

    controllo dati da form

    Ciao, volevo sapere se con il seguente codice

    <?php
    $nome=$_POST['myusername'];
    $mail=$_POST['mail'];

    $mail = addslashes(stripslashes($mail));
    $nome = addslashes(stripslashes($nome));
    $mail = str_replace("<", "&lt;", $mail);
    $mail = str_replace(">", "&gt;", $mail);
    $nome = str_replace("<", "&lt;", $nome);
    $nome = str_replace(">", "&gt;", $nome );


    $sql = "SELECT psw FROM aaranking WHERE nome= '$nome' and mail= '$mail'";
    $result = mysql_query($sql);
    $count = mysql_num_rows($result);
    if($count>0){$psw=mysql_fetch_row($result);
    [...]
    sono al sicuro da injection.
    Devo fare altro per controllare i dati provenienti da form?
    Grazie a chi mi dar' una dritta

    :master:

  2. #2
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.