Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   -=FILTRATION=- (https://forum.antichat.xyz/showthread.php?t=142722)

vorona 21.09.2009 10:41

-=FILTRATION=-
 
Как нада фильтровать вводимые данные, если нада разрешить все символы? :confused:

Krist_ALL 21.09.2009 10:55

Сам то понял что сказал?

vorona 21.09.2009 11:01

Цитата:

Сообщение от Krist_ALL
Сам то понял что сказал?

А что здесь понимать то? Нада, чтоб были разрешены все спец символы. ЧТо в таком случае нада фильтровать? Точнее как фильтровать гет или пост - запрос извне, в котором разрешены спец символы.

Krist_ALL 21.09.2009 11:34

Куда идут данные?
в sql запрос? инклуд?
Если данные постом передаются , то пост фильтровать.
Если гетом, то гет....че тут сложного.
Куда идут данные?
в sql запрос? инклуд?

oldsugar 21.09.2009 12:20

Цитата:

Сообщение от vorona
Как нада фильтровать вводимые данные, если нада разрешить все символы? :confused:

strip_tags
htmlspecialchars
strip_slashes

Doom123 21.09.2009 12:40

oldsugar

Цитата:

strip_tags
мда....

ChieFSS 21.09.2009 12:45

Цитата:

Сообщение от vorona
Как нада фильтровать вводимые данные, если нада разрешить все символы? :confused:

А к какому языку относится вопрос?
Если к php, то достаточно использования mysql_real_escape_string (mysql_escape_string), а при выводе уже фильтровать (htmlspecialchars, например).

Вообще, при добавлении в mysql фильтровать вообще ничего не надо.
Лучше добавлять данные в чистом виде.

m0Hze 21.09.2009 12:47

Цитата:

Сообщение от ChieFSS
А к какому языку относится вопрос?
Если к php, то достаточно использования mysql_real_escape_string (mysql_escape_string), а при выводе уже фильтровать (htmlspecialchars, например).

Вообще, при добавлении в mysql фильтровать вообще ничего не надо.
Лучше добавлять данные в чистом виде.

Да! Скули придумали чтобы нас пугать,забей на них, %username%!

vorona 21.09.2009 13:06

Цитата:

Сообщение от Krist_ALL
Куда идут данные?
в sql запрос? инклуд?
Если данные постом передаются , то пост фильтровать.
Если гетом, то гет....че тут сложного.
Куда идут данные?
в sql запрос? инклуд?

ну например запись в файл.

vorona 21.09.2009 13:09

Вобщем, попробую вопрос по другому сформулировать:
достаточно ли фильтрации одной htmlspecialchars для данных, в которых должны быть разрешены все спец. символы?


Время: 10:50