Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Slash da inserire in un input.. rischio spiacevoli inconvenienti?

    Ciao a tutti, in una pagina del mio sito ho inserito un campo input da dedicare all'inserimento di url che verranno registrati nel db.. Che genere di precauzioni mi consigliate per evitare spiacevoli inconvenienti in termini di sicurezza? Premetto che gestisco il db con PDO settando le query con 'prepare'..
    Pensavo magari ad un filtraggio dei caratteri inseriti accettando solo i 'due punti' e i vari slash per http://www.sito.it/..

  2. #2
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,505
    Basta che usi mysql_real_escape_tring(), ci pensa questa funzione a gestire i caratteri "problematici".

  3. #3
    Pardon per il ritardo della risposta.. Grazie x il consiglio, ma se evitassi mysql_real_escape_string() corro dei rischi?

  4. #4
    Quote Originariamente inviata da magic_key Visualizza il messaggio
    Ciao a tutti, in una pagina del mio sito ho inserito un campo input da dedicare all'inserimento di url che verranno registrati nel db.. Che genere di precauzioni mi consigliate per evitare spiacevoli inconvenienti in termini di sicurezza? Premetto che gestisco il db con PDO settando le query con 'prepare'..
    Pensavo magari ad un filtraggio dei caratteri inseriti accettando solo i 'due punti' e i vari slash per http://www.sito.it/..
    Se vuoi fare un controllo in piu' va bene, ma se usi i prepared statements di PDO non hai bisogno di nessun accorgimento.

  5. #5

  6. #6
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,505
    Quote Originariamente inviata da k.b Visualizza il messaggio
    Se vuoi fare un controllo in piu' va bene, ma se usi i prepared statements di PDO non hai bisogno di nessun accorgimento.
    Mi ero perso la parte riguardo PDO

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.