sqli

این تاپیک 1 پاسخ و 1 مشارکت کننده دارد . آخرین آپدیت توسط :  shima arabi ،‏ 2 سال و 7 ماه پیش .

۶۵۴ visibility
نویسنده پست
جمعه ، ۱۹ تیر ۱۳۹۴     ۳:۵۳ ب.ظ #


shima arabi

Subscriber
104 پست32 تاپیک

سلام دوستان

یه تابع به این صورت دارم برای جلوگیری از sqli ,xss . سوالم اینه که این تابع رو دقیقا کجاها و برای چه رشته هایی باید بکار ببرم.

مثلا فکر میکنم یکیش برای اکو کردن رشته های متد گت باشه. اما بطور کامل اگه کسی میدونه لطفا راهنمایی کنه

تشکر

function clean($string){
#Clean inputs for XSS and SQLI
$string = trim($string);
$string = htmlspecialchars($string);
$string = strip_tags($string);
$string = mysql_real_escape_string($string);
return $string;
}

0  تشکر
یکشنبه ، ۲۱ تیر ۱۳۹۴     ۶:۴۵ ب.ظ #


shima arabi

Subscriber
104 پست32 تاپیک

چرا منو اینجا تنها گذاشتید؟!

یکی ج بده

0  تشکر
پست 1 تا 2 (از مجموع 2 پست)

برای پاسخ دادن به این تاپیک باید وارد سایت شوید .