За последние 24 часа нас посетили 17637 программистов и 1603 робота. Сейчас ищут 1118 программистов ...

Превентивные методы повышения безопасности.

Тема в разделе "PHP для новичков", создана пользователем Vladson, 29 ноя 2006.

  1. Clone

    Clone Guest

    При формировании запросов для фильтрации чисел использую (int), для строк - mysql_escape_string. Но сейчас всё больше склоняюсь к обёрткам для работы с БД.
     
  2. Elkaz

    Elkaz Старожил
    Команда форума Модератор

    С нами с:
    26 июн 2006
    Сообщения:
    3.373
    Симпатии:
    0
    Адрес:
    Баку, Азербайджан
    Предпочитаю заранее фильтрировать данные.
    Фунция типа
    is_var_correct ($var) ...

    далее
    $name = is_var_correct ($_POST['name']);
    ...
    mysql_query ("SET name = '$name'");

    :)
     
  3. Clone

    Clone Guest

    Elkaz, и чем эта функция отличается от mysql_escape_string?