verificari inputuri hidden

Secţiune dedicată începatorilor.

Moderatori: Moderatori, Start Moderator


un_guru
Average Member
Mesaje: 153
Membru din: Dum Iul 25, 2004 5:20 am
Localitate: Miecurea Ciuc
Contact:

Mesajde un_guru » Joi Noi 18, 2004 8:20 pm


nemo
Junior Member
Mesaje: 31
Membru din: Mar Mai 04, 2004 2:22 pm

Mesajde nemo » Joi Noi 18, 2004 8:31 pm


un_guru
Average Member
Mesaje: 153
Membru din: Dum Iul 25, 2004 5:20 am
Localitate: Miecurea Ciuc
Contact:

Mesajde un_guru » Joi Noi 18, 2004 8:59 pm


nemo
Junior Member
Mesaje: 31
Membru din: Mar Mai 04, 2004 2:22 pm

Mesajde nemo » Joi Noi 18, 2004 9:35 pm

cind ai un input de tip text tu lasi utilizatorul sa introduca ce vrea el in tabelele tale? nu fol. htmlentities() sa transformi tagurile html in entitatile echivalentele sau strip_tags() sa elimini tagurile nedorite? la asta ma refeream cind ziceam verificari. iar eu am un script unde cel care l-a realizat are $hidden_var = htmlentities($_POST['hiddenvalue']) unde hiddenvalue provine dintr-un <input type="hidden" name="hiddenvalue"...
sper ca acum m-am facut inteles ce vroiam sa spun

Avatar utilizator
arond
Senior Member
Mesaje: 580
Membru din: Joi Mar 11, 2004 2:00 am
Localitate: 127.0.0.1
Contact:

Mesajde arond » Vin Noi 19, 2004 12:07 am

Intotdeauna trebuie sa faci verificarile si sa folosesti chestii de genul mysql_escape_string() pentru a evita SQL injection.

Chiar daca ai campul ca "hidden" in form-ul tau din pagina, asta nu impiedica un user rauvoitor sa iti post-eze ce valori vrea el in campurile alea.

Numa' bune.
People ask for criticism, but they only want praise.
W. Somerset Maugham (1874 - 1965).

http://www.arond-design.ro


Înapoi la “PHP Incepători”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 30 vizitatori