Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2007
    Messaggi
    41

    htmlspecialchars o htmlentities

    quale dei due è meglio utilizzare quando si prendono variabili dai moduli utente e in generale variabili passano alle query attraverso le URL?

    a leggere la guida ufficiale sembrerebbe che è meglio htmlentities dato che oltre a fare tutto quello che fa htmlspecialchars trasforma molta roba in più. giusto?

  2. #2

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2007
    Messaggi
    41
    Originariamente inviato da filippo.toso
    Dipende da cosa ci devi fare con quei dati.
    sono tutti dati $_POST relativi a form di registrazione, email e aggiornamento di varie tabelle mysql che devono contenere solo testo e nessun tipo di codice (quindi delle char) o dei numeri interi. l'obiettivo è limitare la possibilità di introdurre codice attraverso le form (sia scripts che comandi mysql).

  4. #4
    Ti suggerisco di iniziare leggendo il manuale ufficiale:

    http://www.php.net/mysql_real_escape_string

    Inoltre dovresti studiare questa guida:

    http://php.html.it/guide/leggi/121/g...urezza-di-php/

    Se vuoi permettere di usare uno pseudo codice HTML (per evitare attacchi XSS, etc.) puoi usare la sintassi bbcode.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.