title
Description
Body
|
|
вот в $data находятся данные введённые юзером(ник,сообщение,мыло), если таком образом отфильтровать, то этого достаточно уберечся от нехороших дядек?
или нада какждую принятую от юзера фильтровать?
|
|
и ещё, что такое safe_var() везде искал, нигде нет, видать старая функция..
Неактивен
нет, не достаточно. если это пойдет в БД, то нужно еще mysql_escape_string как минимум.
так же, нужно предусмотреть что могут ввести символы из ANSI таблицы ниже 32, кроме табуляции.
|
|
оставляет только перенос строки ("\n")
а вообще я всегда повторяю, что нет и не может быть универсальных функций фильтрации, все зависит от конкретного случая.
функции safe_var судя по всему не существует, скорее всего это собственно написанная функция.
http://ru2.php.net/safe_var как видим такой нет.
Добавлено спустя 55 секунд:
кстати $_SERVER['REMOTE_ADDR'] можно и не фильтровать
Неактивен
вот блин))) и точно))
|
|
скрипт на файлах, не на базе..
Неактивен