View Single Post
ישן 20-06-07, 15:38   # 8
Tomer
Whatever
 
Tomer's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 7,039
שלח הודעה באמצעות MSN אל Tomer Send a message via Skype™ to Tomer

Tomer לא מחובר  

ציטוט:
נכתב במקור על ידי DJ G.S צפה בהודעה
PHP קוד:
<?php

    $string 
htmlspecialchars($_POST['string']); // חסימת תגי HTML
    
$string mysql_real_escape_string($_POST['string']); // חסימת "" או '

?>
אבטחת id

PHP קוד:
<?php

    intval
($_GET['id']);
    
?>
או

PHP קוד:
<?php

    $id 
int $_GET['id'];
    
?>
או

PHP קוד:
<?php

    
if(!is_numeric($_GET['id']))
    {
        echo 
"אנא הקש id חוקי";
    }
    
?>
עד כמה שאני זוכר זה:

PHP קוד:
$x = (int)$x
ולא כמו שרשמת.
__________________
תומר
  Reply With Quote