|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2010
Messaggi: 1710
|
[PHP] quando usare queste 2 funzioni.
Vorrei chiedere quando utilizzare queste 2 funzioni:
htmlspecalchars() serve per evitare gli attacchi di tipo "cross-site scripting" e sostituisce i tag html con simboli sicuri (es. <a> diventa < a > mysql_real_escape_string invece è la funzione che si usa per evitare gli attacchi di tipo SQL injection e sostituisce tutti i caratteri che potrebbero avere un senso in SQL con dei caratteri di escape. So che devono essere applicate dell'input all'utente, ma non sempre vengono utilizzate entrambe. La prima dovrebbe essere applicata all'input di un utente in un form, se non ricordo male. Queste 2 funzioni includono già il trim?
__________________
NEW : Java problema pannello con barra scorrimentonew :Insert pag paypal PHP Basi x notebook cinesi Cerco notebook HP PHP problemi formattazione pagina SELECT Query PHP problem Problema Redirect PHP Project wi-fi Cerco PC C# Dictionary problem |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
No, nessuna delle due fa il trimming della stringa in input.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:07.



















