[supersaibal]
Originariamente inviato da mircov
Salve ragazzi!
Mi serve più che altro un parere su come comportarmi.
Sappiamo bene che alcuni carateri possono disturbare il db in quanto lo espongono ad attacchi di vario tipo.
Io vi chiedo: come mi comporto nei confronti di questi caratteri?
Le possibilità che ho preso in considerazione sono 3:
1) Li trasformo in spazi bianchi
2) Li trasformo in entità HTML
3) Mostro un messaggio di errore all'utente deciendogli che non possono essere inseriti
Vi chiederete: il problema dov'è?
Bhe, il problema sta nel fatto che finchè si tratta di inserire uno user o una password problemi non ce ne sono. Ma quando devo inserire una descrizione o cmq un testo che necessiti dell'utilizzo di tali caratteri?
Io faccio anche dei controlli sulla lunghezza delle stringhe e capirete che nel momento in cui vado a trasformare questi caratteri il numero stesso di caratteri "inseriti" aumenta".
E ci sono anche altre fattispecie. Insomma, voi come vi comportereste? [/supersaibal]