Albert22
Старатель
- Регистрация
- 30 Мар 2008
- Сообщения
- 270
- Реакции
- 11
- Автор темы
- #1
Всем привет
Необходимость проверки пришедших извне данных является неоспоримой и очевидной. Однако, хотелось бы уточнить её алгоритмы для каждой конкретной ситуации. Например, имеются htmlspecialchars, trim, strip_tags, mysql_real_escape_string и прочие функции.
Например, хотелось бы знать какие из них можно отбросить, и в каком порядке применить оставшиеся.
У меня сейчас (в одну строку для наглядности
Потом $str уходит в базу данных. Правильно ли это?
Необходимость проверки пришедших извне данных является неоспоримой и очевидной. Однако, хотелось бы уточнить её алгоритмы для каждой конкретной ситуации. Например, имеются htmlspecialchars, trim, strip_tags, mysql_real_escape_string и прочие функции.
Например, хотелось бы знать какие из них можно отбросить, и в каком порядке применить оставшиеся.
У меня сейчас (в одну строку для наглядности
Код:
function mcheck($str){
$str=htmlspecialchars(mysql_real_escape_string(strip_tags(trim($_POST['str']))));
return $str;
}