Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Filtriranje podataka iz forme

[es] :: PHP :: Filtriranje podataka iz forme

[ Pregleda: 1243 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

pera zdera

Član broj: 85298
Poruke: 63
212.200.146.*



Profil

icon Filtriranje podataka iz forme23.04.2009. u 11:12 - pre 182 meseci
Imam jednu ogromnu formu za pretragu koja ima sve fiksne vrednosti koje moze da posalje, ali i jedan text box. Kako filtrirati text box koji moze da ima bilo koju vrednost? Da li je pametno proveravati sve fiksne vrednosti na serverskoj strani, a ako se ne nalazi u listi odbiti zahtev? Posto vec ima text box, mislim da je glupo proveravati sve vrednosti, kad kroz text box moze bilo sta da se posalje.

Kako filtrirati komentare? Da li je dovoljno pustiti ih kroz $s=mysqli_real_escape_string($baza,kses($s, array())). Da li je dobra zastita od spama samo sa slucajnim tokenom, posto je kepca malo dosadna za korisnike?
 
Odgovor na temu

Nikola Poša
Backend (PHP) developer
Beograd

Član broj: 173839
Poruke: 1616
*.adsl-a-2.sezampro.yu.



+33 Profil

icon Re: Filtriranje podataka iz forme23.04.2009. u 12:48 - pre 182 meseci
Ne znam zašto bi sad vršio neka specijalna filtriranja polja za pretragu, dovoljno je samo da ga trim-uješ. Možeš eventulano da ogranićiš koirnsika da unosi samo slova i brojeve (/^[a-zA-Z0-9]/), al' sve zavisi od tvojih potreba i ciljeva....

Što se komentara tiče, pored korišćenja mysqli_real_escape_string, trebao bi da escape-uješ i HTML karaktere, jer npr. korisnik u tekstu komentara može da unese samo jedan zatvoren div (</div>), pa da ti poremeti celu strukturu sajta. Zato treba da korisitiš htmlspecialchars, ili htmlentities, skoro da je svejedno. A i ja mislim da je što se komentara tiče dovoljna samo kombinacija addslashes + htmlspecialchars...
 
Odgovor na temu

pera zdera

Član broj: 85298
Poruke: 63
212.200.146.*



Profil

icon Re: Filtriranje podataka iz forme23.04.2009. u 17:54 - pre 182 meseci
Kses klasu koristim za filtriranje html-a i javascript-a. U PHP security guide stalno ponavljaju da je filtriranje podataka obavezno zbog sigurnosti...
 
Odgovor na temu

[es] :: PHP :: Filtriranje podataka iz forme

[ Pregleda: 1243 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.