![]() |
-=FILTRATION=-
Как нада фильтровать вводимые данные, если нада разрешить все символы? :confused:
|
Сам то понял что сказал?
|
Цитата:
|
Куда идут данные?
в sql запрос? инклуд? Если данные постом передаются , то пост фильтровать. Если гетом, то гет....че тут сложного. Куда идут данные? в sql запрос? инклуд? |
Цитата:
htmlspecialchars strip_slashes |
oldsugar
Цитата:
|
Цитата:
Если к php, то достаточно использования mysql_real_escape_string (mysql_escape_string), а при выводе уже фильтровать (htmlspecialchars, например). Вообще, при добавлении в mysql фильтровать вообще ничего не надо. Лучше добавлять данные в чистом виде. |
Цитата:
|
Цитата:
|
Вобщем, попробую вопрос по другому сформулировать:
достаточно ли фильтрации одной htmlspecialchars для данных, в которых должны быть разрешены все спец. символы? |
| Время: 10:50 |