Показать сообщение отдельно

  #28  
Старый 02.01.2008, 01:34
Евгений Минаев
Познающий
Регистрация: 12.11.2007
Сообщений: 69
С нами: 9734726

Репутация: 676
По умолчанию

Не надо заморачиваться , все предельно просто . Все передаваемые значения должны быть в ковычках , это сразу спасает от 99 процентов проблем да и mysql проглотит этот запрос быстрее , прежде чем применить
PHP код:
addslashes() 
надо проверить включены ли magic_quotes_gpc
PHP код:
get_magic_quote_gpc 
четко выставить кодировку , желательно отфильтровать данные на спецсимволы
PHP код:
$text trim $text );$text trim $text "\x00..\x1F" ); 
htmlspecialchars надо использовать с ENT_QUOTES иначе одинарная ковычка не будет фильтроваться
PHP код:
htmlspecialchars$text ENT_QUOTES); 
В случае запроса-поиска надо экранировать %,_ . Главное правило - не доверять всем входящим от юзера данным , точнее всему тому на что может повлиять юзер , но не показывать этому юзеру свое недоверие

Последний раз редактировалось Евгений Минаев; 02.01.2008 в 01:38..