20-06-07, 15:38
|
# 8
|
Whatever
|
ציטוט:
נכתב במקור על ידי DJ G.S
PHP קוד:
<?php
$string = htmlspecialchars($_POST['string']); // חסימת תגי HTML $string = mysql_real_escape_string($_POST['string']); // חסימת "" או '
?>
אבטחת id
PHP קוד:
<?php
intval($_GET['id']); ?>
או
PHP קוד:
<?php
$id = int $_GET['id']; ?>
או
PHP קוד:
<?php
if(!is_numeric($_GET['id'])) { echo "אנא הקש id חוקי"; } ?>
|
עד כמה שאני זוכר זה:
ולא כמו שרשמת.
__________________
תומר
|
|
|