- Автор темы
- #1
Поделитесь своим опытом
Допустим есть форма которая состоит из n-количества полей где подразумевается ввод как текстовой информации, так и числовой. Как вы обрабатываете значения передаваемые по POST?
Я написал себе функцию prepare_string($st), но вот что внести туда, кроме как htmlspecialchars, strip_tags, nl2br (что бы <br> проставлялся) что бы максимально обезопасить себя от различных атак? Или же этих 2-х функций достаточно.
ЗЫ: извините если не в ту тему, просто в для PHP-форума у меня не хватает сообщений.
Заранее спасибо!
Допустим есть форма которая состоит из n-количества полей где подразумевается ввод как текстовой информации, так и числовой. Как вы обрабатываете значения передаваемые по POST?
Я написал себе функцию prepare_string($st), но вот что внести туда, кроме как htmlspecialchars, strip_tags, nl2br (что бы <br> проставлялся) что бы максимально обезопасить себя от различных атак? Или же этих 2-х функций достаточно.
ЗЫ: извините если не в ту тему, просто в для PHP-форума у меня не хватает сообщений.
Заранее спасибо!