ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

-=FILTRATION=-
  #1  
Старый 21.09.2009, 10:41
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
Question -=FILTRATION=-

Как нада фильтровать вводимые данные, если нада разрешить все символы?
 
Ответить с цитированием

  #2  
Старый 21.09.2009, 10:55
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Сам то понял что сказал?
 
Ответить с цитированием

  #3  
Старый 21.09.2009, 11:01
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Цитата:
Сообщение от Krist_ALL  
Сам то понял что сказал?
А что здесь понимать то? Нада, чтоб были разрешены все спец символы. ЧТо в таком случае нада фильтровать? Точнее как фильтровать гет или пост - запрос извне, в котором разрешены спец символы.
 
Ответить с цитированием

  #4  
Старый 21.09.2009, 11:34
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Куда идут данные?
в sql запрос? инклуд?
Если данные постом передаются , то пост фильтровать.
Если гетом, то гет....че тут сложного.
Куда идут данные?
в sql запрос? инклуд?
 
Ответить с цитированием

  #5  
Старый 21.09.2009, 12:20
Аватар для oldsugar
oldsugar
Познающий
Регистрация: 24.05.2009
Сообщений: 32
Провел на форуме:
104603

Репутация: 0
Отправить сообщение для oldsugar с помощью ICQ
По умолчанию

Цитата:
Сообщение от vorona  
Как нада фильтровать вводимые данные, если нада разрешить все символы?
strip_tags
htmlspecialchars
strip_slashes
 
Ответить с цитированием

  #6  
Старый 21.09.2009, 12:40
Аватар для Doom123
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

oldsugar

Цитата:
strip_tags
мда....
 
Ответить с цитированием

  #7  
Старый 21.09.2009, 12:45
Аватар для ChieFSS
ChieFSS
Познающий
Регистрация: 23.11.2006
Сообщений: 34
Провел на форуме:
156100

Репутация: 7
По умолчанию

Цитата:
Сообщение от vorona  
Как нада фильтровать вводимые данные, если нада разрешить все символы?
А к какому языку относится вопрос?
Если к php, то достаточно использования mysql_real_escape_string (mysql_escape_string), а при выводе уже фильтровать (htmlspecialchars, например).

Вообще, при добавлении в mysql фильтровать вообще ничего не надо.
Лучше добавлять данные в чистом виде.
 
Ответить с цитированием

  #8  
Старый 21.09.2009, 12:47
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

Цитата:
Сообщение от ChieFSS  
А к какому языку относится вопрос?
Если к php, то достаточно использования mysql_real_escape_string (mysql_escape_string), а при выводе уже фильтровать (htmlspecialchars, например).

Вообще, при добавлении в mysql фильтровать вообще ничего не надо.
Лучше добавлять данные в чистом виде.
Да! Скули придумали чтобы нас пугать,забей на них, %username%!

Последний раз редактировалось m0Hze; 21.09.2009 в 12:51..
 
Ответить с цитированием

  #9  
Старый 21.09.2009, 13:06
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Цитата:
Сообщение от Krist_ALL  
Куда идут данные?
в sql запрос? инклуд?
Если данные постом передаются , то пост фильтровать.
Если гетом, то гет....че тут сложного.
Куда идут данные?
в sql запрос? инклуд?
ну например запись в файл.
 
Ответить с цитированием

  #10  
Старый 21.09.2009, 13:09
Аватар для vorona
vorona
Участник форума
Регистрация: 07.09.2009
Сообщений: 298
Провел на форуме:
390301

Репутация: 3
По умолчанию

Вобщем, попробую вопрос по другому сформулировать:
достаточно ли фильтрации одной htmlspecialchars для данных, в которых должны быть разрешены все спец. символы?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ