{% else-1 %}
Обновить
* Тема закрыта!
11.
OZZY * 15.26
[автор] (26 июн 2016, 13:35) [0/0] [0] [спам] [под]
bibilink,

Благодарю. Все норм *

12.
OZZY * 15.26
[автор] (26 июн 2016, 13:36) [0/0] [0] [спам] [под]
bibilink,

Это в админке все же, имеет значение фильтрация? *

13. (26 июн 2016, 13:36) [0/0] [0] [спам] [под]

<?php 

if (isset($_POST['word'])){

$word = htmlentities($_POST['word']);

mysql_query("INSERT INTO `bot_words` SET `word` = '".$word."'"*;

header('Location: '.$HOME.'/panel/bot/');

die;

}

?>


Изм. 1 раз. / Посл. изм. (26 июн 2016, 13:38)
14.
bibilink * 19.01
(26 июн 2016, 13:37) [0/0] [0] [спам] [под]
OZZY,

Ну я не знаю где это.
Кто знает кто у тебя будет админом, как хочешь.

15. (26 июн 2016, 13:37) [0/0] [0] [спам] [под]
OZZY,

Не важно где. Программист всегда должен фильтровать входящие данные.

16.
bibilink * 19.01
(26 июн 2016, 13:40) [1/0] [1] [спам] [под]

$word = !empty($_POST['word']) ? mysql_real_escape_string($_POST['word']) : NULL;

17.
OZZY * 15.26
[автор] (26 июн 2016, 13:40) [0/0] [0] [спам] [под]
Денис Павлик,

Хорошо, а какой функцией лучше всего?

mysql_real_escape_string
htmlspecialchars
mysql_escape_string

?

Как бы я не кодер, но понятия маленько имею. 2 года не кодил просtо, забыл все


Изм. 2 раз. / Посл. изм.
OZZY * 15.26
(26 июн 2016, 13:42)
18. (26 июн 2016, 13:41) [0/0] [0] [спам] [под]
Денис Павлик,

А тыжпрограммист не обязан*

19.
OZZY * 15.26
[автор] (26 июн 2016, 13:41) [0/0] [0] [спам] [под]
bibilink,

Спасибо, но я знаю как фильировать, но не знаю в чем различия между тем или инным фильтром *

20. (26 июн 2016, 13:42) [0/0] [0] [спам] [под]
OZZY,

заносить в бд -> mysql_real_escape_string
А вывод htmlspecialchars

Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений