За последние 24 часа нас посетили 18783 программиста и 1626 роботов. Сейчас ищут 888 программистов ...

Помогите обезопасить $_POST

Тема в разделе "PHP для новичков", создана пользователем Колбася, 15 янв 2013.

  1. Колбася

    Колбася Активный пользователь

    С нами с:
    12 дек 2011
    Сообщения:
    722
    Симпатии:
    0
    На сайте есть $_POST['targer']
    Сюда юзер вводит ник юзера с которым взаимодействовать.
    подскажите как обезопасить ее от инъекций и нежелательных запросов.
    Посоветуйте братцы кролики.
     
  2. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    пост нельзя обезопасить, это просто массив с присланными данными :D
     
  3. Колбася

    Колбася Активный пользователь

    С нами с:
    12 дек 2011
    Сообщения:
    722
    Симпатии:
    0
    есть текстарек в которую юзеры могут вводить что-то и после ввода жмут кнопочку ок и идет запрос в бд с селектом

    Добавлено спустя 19 секунд:
    как вот это обезопасить ? :)
     
  4. r3l0c

    r3l0c Активный пользователь

    С нами с:
    10 янв 2013
    Сообщения:
    453
    Симпатии:
    4
    mysql_real_escape_string обезопасит от инъектов, а htmlspecialchars от 99% xss
     
  5. Колбася

    Колбася Активный пользователь

    С нами с:
    12 дек 2011
    Сообщения:
    722
    Симпатии:
    0
    ещё можно использовать trim и iset ? =)
     
  6. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Можно использовать что душе угодно если это требуется. Включай голову =)
     
  7. sobachnik

    sobachnik Старожил

    С нами с:
    20 апр 2007
    Сообщения:
    3.380
    Симпатии:
    13
    Адрес:
    Дмитров, МО
    trim и isset на безопасность не влияют, прочитай описание этих функций и узнай зачем они нужны :)
     
  8. viphost

    viphost Активный пользователь

    С нами с:
    23 мар 2009
    Сообщения:
    307
    Симпатии:
    0
    если пост запрос должен передавать только ник, то можно написать регулярку которая будет скажем фильтровать все кроме aA-zZ
     
  9. Колбася

    Колбася Активный пользователь

    С нами с:
    12 дек 2011
    Сообщения:
    722
    Симпатии:
    0
    А ники с использованем на сайте типа ///** ""'' нежелательны? =/
     
  10. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    да пофик какие ники
     
  11. Колбася

    Колбася Активный пользователь

    С нами с:
    12 дек 2011
    Сообщения:
    722
    Симпатии:
    0
    Ато я дико люблю ники типа : Извинитеуменясломалсяпробел