Gå til innhold

Hva bruker dere for å fjerne "farlige" tegn i form


Anbefalte innlegg

Videoannonse
Annonse

Jeg bruker å sjekke at input'n er av det formatet jeg ønsker. Bruker funksjoner som is_int(), intval(), is_numeric() alt ettersom. Hvis typen er feil gir jeg beskjed til brukeren. Du bør sørge for at alltid du vet at det du får inn er av den typen du ønsker.

 

Ellers så er funksjoner som addslashes(), mysql_real_escape_string(), htmlentities(), osv hendige når det kommer til å lagre data som inneholder HTML, e.l. Det er selvfølgelig litt avhengig av serveroppsett: magic_quotes, etc.

Lenke til kommentar

Kjører alt gjennom en egenmekket user_input_int()/user_input_annentype()-funksjon som tar brukerinput, sjekker det mot typen som er spesifisert (via is_int(), is_numeric() osv.), og prøver å omdanne hvis det er mulig. F.eks. kan strengen "5171" lett omdannes til tallet 5171.

 

I tillegg kjøres htmlspecialchars() og andre ting som avhenger av hva dataene skal brukes til.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...