#3 09.03.06 16:45
Re: [php] Защита от взлома.
да, это правило я знаю, пользователей регистриркет админ, а вот что они потом вводят просто беда. я использую как один из методов - регулярные выражения. Но мне нужно разрешить пользователям фомотировать свои тексты (новый обзац, выделение цветом), соответственно в базу попадают html теги, есть ли другой способ или как обезопасить себя от них.
Offline
#7 09.03.06 16:55
Re: [php] Защита от взлома.
htmlspecialchars заменяет «&» на «&», «"» на «"», «<» на «<» и «>» на «&rt» (точки с запятой убраны, иначе форум их зажёвывает). И ровно на столько он надёжен. Если этого будет мало - можно написать свою функцию, которая будет обрабатывать нужную строку, например, via str_replace.
Offline
#10 10.03.06 08:50
#11 10.03.06 10:54
Re: [php] Защита от взлома.
http://myphp.net.ru/lessons/index.php?7
Там во второй части гостевой описаны способы проверки синтаксиса
Offline

