За последние 24 часа нас посетили 23557 программистов и 1664 робота. Сейчас ищут 836 программистов ...

Достаточная ли защита от sql инъекции

Тема в разделе "PHP для новичков", создана пользователем Рихард, 16 фев 2018.

  1. mkramer

    mkramer Суперстар
    Команда форума Модератор

    С нами с:
    20 июн 2012
    Сообщения:
    8.598
    Симпатии:
    1.764
    htmlspecialchars делается при выводе, а не при занесении в БД. И теги не нужно удалять, просто, если они не нужны, при выводе нужно экранировать. А может я хочу значки < и > импользовать в тексте, а твой strip_tags их мне порежет. А я не планировал сайт ломать, я просто ввёл значки.
    ООП-не ооп, а библиотека mysql выпелена из современных версий php, поэтому использовать её нельзя
     
  2. DJZuher

    DJZuher Новичок

    С нами с:
    7 янв 2017
    Сообщения:
    6
    Симпатии:
    1
    Код (Text):
    1. $content  =  strip_tags($content, '<p><b><br>');
    оставляем нужные теги, делов то???
    а значки переводим в сущности
     
  3. Рихард

    Рихард Новичок

    С нами с:
    13 янв 2018
    Сообщения:
    89
    Симпатии:
    6
    благодарю