Crew PHP |
|
Het is praktisch als je er even bij zet wat er fout is, zo kunnen we niets doen
1 ding dat je in ieder geval wel goed fout doet, is nergens je $_POST beveiligen DUs als ik wat speelse code invul, kan ik je site bewerken
$_POST = isset($_POST) ? array_map("htmlspecialchars",$_POST) : NULL;
$_POST = isset($_POST) ? array_map("mysql_escape_string",$_POST) : NULL;
$_POST = isset($_POST) ? array_map("mysql_escape_string",$_POST) : NULL;
die eerste is tegen vervelendfe html, die 2e zorgt dat je datbase veilig is
edit: Typo, tis niet arrap_map () |