login  Naam:   Wachtwoord: 
Registreer je!
 Forum

anti hack e.d.

Offline Ultimatum - 23/12/2005 20:06
Avatar van UltimatumPHP expert Ik las net in een artikeltje dat je je moet bescherme tegen sql injections etc.. alleen nu stond er onderstaande, maar kan dat, want je haalt eerst de html weg (logisch), daarna doe je er slashes bij zodat query niet voortijdig word afgesloten, maar dan strip_tags, dan haal je ze weer weg, maar dan word de query tog alsnog voortijdig afgesloten zij het dan een paar miliseconden later..??

als dit kan, wil ik het gebruike als ik me site zo bescherm 

  1. $username = htmlspecialchars(addslashes(strip_tags($_POST['username'])));


kleine uitleg 
htmlspecialchars = filtert de html
addslashes = doet er slashes bij
strip_tags = haalt de slashes weg

0 antwoorden

Gesponsorde links
Er zijn nog geen reacties op dit bericht.
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.182s