|
![]() |
# 1 |
חבר וותיק
|
צור קשר עם מנהל השרת שלך ותסביר לו שזו פוטנקצייה שיצאה מהחוק(=כבר לא מקובל להשתמש בה).
ושיסיר אותה. |
![]() |
![]() |
# 2 | |
עסק רשום [?]
|
ציטוט:
ואני רוצה להסביר, htmlspecialchars ו mysql_real_escape_string לא כאלה רלוונטים עבורי, מכוון וזה עורך טקסט, והוא שומר בפנים טקסט בHTML אז מין הסתם שיהיו תווים לא חוקיים. אין פתרון אחר? חשבתי על להכניס למסד בצורה כזו: htmlspecialchars ולהדפיס עם htmlspecialchars_decode..
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
|
![]() |
![]() |
# 3 | |
חבר וותיק
|
ציטוט:
האמת שכבר במשך תקופה ארוכה אני לא כותב php native... אבל לא הבנתי למה לא להכניס את הHTML למסד כHTML? איזה הגיון יש מאחורי זה? בעיה פותרים מהשורש, ולא מהמסביב. *אגב הפתרון המקובל במערכות שונות(symfony, wordpress, drupal) למאג'יק הוא בד"כ לסנטז מחדש כל פלט שנכנס ב-REQUEST.. ובמידה והמאג'יק מופעל לנטרל אותו.. פשוט תעשה חיפוש בקוד של וורדפרס למשל איך הם עושים את זה.. זה דיי פשוט |
|
![]() |
![]() |
# 4 | |
עסק רשום [?]
|
ציטוט:
__________________
BuildDream בניית אתרי אינטרנט לשירותך. עסק רשום במס הכנסה ומספק קבלות כחוק. www.BuildDream.co.il - www.iBuild.co.il |
|
![]() |
![]() |
# 5 |
חבר בקהילה
|
גם בשליפה (SELECT) צריך להשתמש בmysql_real_escape_string.
|
![]() |
![]() |
# 6 |
עסק רשום [?]
|
זה מאוד תלוי בשאילתה שלך, אם אתה עושה שליפה שאין בה שום קלט אין לך סיבה להשתמש בmysql_real_escape_string.
וכמו שxPerfection אמר, אם אתה רוצה באמת לעבוד בטוח אז תעבוד עם מחלקה שעובדת בצורה בטוחה עם בסיסי נתונים, כמו PDO שעושה עבודה מצויינת.
__________________
BuildDream בניית אתרי אינטרנט לשירותך. עסק רשום במס הכנסה ומספק קבלות כחוק. www.BuildDream.co.il - www.iBuild.co.il |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|