Ok raga,
in questi casi proprio non resisto a fare ste domande perchè il dubbio mi mangia e allora solo la fede può dare sollievo e..
..questo è il mio tempio per pregare!(
)
---------------
Questione: il dato da controllare è un input/text dove l'utente lascerà il commento. Il campo andrà a contenere MAX 3000 caratteri.
Domanda: quanto è sicuro, dapprincipio, un dato filtrato inizialmente così?
Postilla-sub-domanda: sono consapevole delle operazioni che svolgono le funzioni, ma ho bisogno di conferme![]()
Codice:
Codice PHP:<?php
$comment = mysql_escape_string(htmlentities(strip_tags(trim($_POST['commento'])), ENT_QUOTES, 'UTF-8'));
?>
![]()

(
)
Rispondi quotando
..nel senso, non capisco il "ti mettono un doppione".