formulier beveiliging
Hoi allemaal,
Ik heb een vraagje. Ik heb een formulier die ik via POST verstuur naar mijn SQL database. Een van de textvelden van mijn formulier is een textfield. Is het noodzakelijk dit textveld nog te beveiligen? Zo ja, wat is de beste oplossing?
Alvast bedankt (sorry voor de domme vraag misschien) :D
SCO
Ik heb een vraagje. Ik heb een formulier die ik via POST verstuur naar mijn SQL database. Een van de textvelden van mijn formulier is een textfield. Is het noodzakelijk dit textveld nog te beveiligen? Zo ja, wat is de beste oplossing?
Alvast bedankt (sorry voor de domme vraag misschien) :D
SCO
Gesponsorde koppelingen:
Ja, die moet je wel een beetje beveiligen, maar je kan niet zomaar het tekstveld zelf beveiligen. Je kan voor het wegschrijven een paar functies over die variabele heen laten gaan, zodat er geen HTML code naar je db kan worden geschreven.
htmlentities()
strip_tags()
addslashes() (dan voor uitlezen weer stripslashes()
htmlentities()
strip_tags()
addslashes() (dan voor uitlezen weer stripslashes()
mysql_real_escape_string(); "PHP 5"
mysql_escape_string(); "<= PHP 5"
stripslashes();
addslashes();
strip_tags();
htmlspacialchars();
htmlentitities();
Als je weet wat al deze functies doen dan ben je al een stuk verder :)
zoek ze eens op, op php.net en ga ze eens gebruiken bij het invoeren en uitlezen in een database.
je leert er veel van en het is zeker iets handigs om te weten
mysql_escape_string(); "<= PHP 5"
stripslashes();
addslashes();
strip_tags();
htmlspacialchars();
htmlentitities();
Als je weet wat al deze functies doen dan ben je al een stuk verder :)
zoek ze eens op, op php.net en ga ze eens gebruiken bij het invoeren en uitlezen in een database.
je leert er veel van en het is zeker iets handigs om te weten
Gewijzigd op 12/12/2005 09:20:00 door Erik Rijk
mysql real escape string is vanaf 4.3.0, is hetzelfde als mysql_escape_string alleen heeft wat kleine extratjes.
oke :)
ik had geen zin om het op te zoeken op php.net ;-)
ik had geen zin om het op te zoeken op php.net ;-)
SCO:
Alvast bedankt (sorry voor de domme vraag misschien) :DSCO
Geen vraag is dom alleen die vraag die NIET gesteld wordt :-)
lissy:
Geen vraag is dom alleen die vraag die NIET gesteld wordt :-)
SCO:
Alvast bedankt (sorry voor de domme vraag misschien) :DSCO
Geen vraag is dom alleen die vraag die NIET gesteld wordt :-)
Niet helemaal mee eens... Een vraag is dom, als je het antwoord op die vraag al weet.. Maar als je het niet weer is het inderdaad NOOIT dom om te vragen. Want door te vragen, kan je van de antwoorden leren ;)



