Versio

formulier beveiliging

Overzicht Reageren

SCO

SCO

11/12/2005 23:39:00
Quote Anchor link
Hoi allemaal,

Ik heb een vraagje. Ik heb een formulier die ik via POST verstuur naar mijn SQL database. Een van de textvelden van mijn formulier is een textfield. Is het noodzakelijk dit textveld nog te beveiligen? Zo ja, wat is de beste oplossing?

Alvast bedankt (sorry voor de domme vraag misschien) :D

SCO
 
PHP hulp

PHP hulp

24/05/2012 16:55:35
Gesponsorde koppelingen:
 
Robert Deiman

Robert Deiman

11/12/2005 23:45:00
Quote Anchor link
Ja, die moet je wel een beetje beveiligen, maar je kan niet zomaar het tekstveld zelf beveiligen. Je kan voor het wegschrijven een paar functies over die variabele heen laten gaan, zodat er geen HTML code naar je db kan worden geschreven.

htmlentities()
strip_tags()
addslashes() (dan voor uitlezen weer stripslashes()
 
Erik Rijk
Moderator

Erik Rijk

12/12/2005 09:18:00
Quote Anchor link
mysql_real_escape_string(); "PHP 5"
mysql_escape_string(); "<= PHP 5"
stripslashes();
addslashes();
strip_tags();
htmlspacialchars();
htmlentitities();

Als je weet wat al deze functies doen dan ben je al een stuk verder :)
zoek ze eens op, op php.net en ga ze eens gebruiken bij het invoeren en uitlezen in een database.
je leert er veel van en het is zeker iets handigs om te weten
Gewijzigd op 12/12/2005 09:20:00 door Erik Rijk
 
Arjan Kapteijn

Arjan Kapteijn

12/12/2005 11:10:00
Quote Anchor link
mysql real escape string is vanaf 4.3.0, is hetzelfde als mysql_escape_string alleen heeft wat kleine extratjes.
 
Erik Rijk
Moderator

Erik Rijk

12/12/2005 11:11:00
Quote Anchor link
oke :)
ik had geen zin om het op te zoeken op php.net ;-)
 
Lissy Pixel

Lissy Pixel

12/12/2005 12:09:00
Quote Anchor link
SCO:
Alvast bedankt (sorry voor de domme vraag misschien) :DSCO


Geen vraag is dom alleen die vraag die NIET gesteld wordt :-)
 
Robert Deiman

Robert Deiman

12/12/2005 12:24:00
Quote Anchor link
lissy:
SCO:
Alvast bedankt (sorry voor de domme vraag misschien) :DSCO


Geen vraag is dom alleen die vraag die NIET gesteld wordt :-)


Niet helemaal mee eens... Een vraag is dom, als je het antwoord op die vraag al weet.. Maar als je het niet weer is het inderdaad NOOIT dom om te vragen. Want door te vragen, kan je van de antwoorden leren ;)
 



Overzicht Reageren

Get Adobe Flash player