Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it L'avatar di natasha
    Registrato dal
    Sep 2000
    Messaggi
    1,307

    "Sanitanizzare" i campi di input delle form

    Buongiorno a tutti,
    esiste in PHP una funzione per "sanitanizzare" l'input delle form, ovvero per convertire i caratteri "pericolosi" al fine di aiutare a prevenire la SQL Injection, sul modello della Server.HTMLEncode() di ASP.NET?

  2. #2
    htmlspecialchars();

    Tremal-Naik
    ******************************
    passa a LINUX
    **********
    la religione e' il freno che impedisce al povero di ammazzare il ricco

  3. #3

  4. #4
    Utente di HTML.it L'avatar di natasha
    Registrato dal
    Sep 2000
    Messaggi
    1,307
    Una domanda....

    <?
    function sanitizeInputField($inputvalue, $fieldtype){
    settype($inputvalue, $fieldtype);
    return (mysql_escape_string(htmlspecialchars($inputvalue) ));
    }

    // da richiamare così: $sanitizedInput = sanitizeInputField($inputvalue, $fieldtype);
    ?>

    Fermo restando che la "Soluzione Finale, Totale & Globale" non esiste, ci vedete qualcosa di sbagliato? Il settype "produrrà effetti visibili" al di fuori della funzione?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.