Показать сообщение отдельно

  #7  
Старый 25.06.2009, 01:48
Nicca
Познающий
Регистрация: 11.01.2008
Сообщений: 98
С нами:
9648910

Репутация: 4
По умолчанию

Ну общая картина мне ясна:
от sql_injection - пройтись по входящим переменным и хорошо их отфильтровать, поприсваивать типы, длинну данных и т.д.

XSS - коретно вставлять\выбирать данные из таблиц. Экранировать данные + htmlspecialchars

Как быть с пекредающимся id при сохранении данных юзера? Как можно исправить этот баг?
Может хранить id в переменной $_SESSION ?
 
Ответить с цитированием