I $_GET
kullanılarak, $_POST
ve yöntem çağrıları, SQL sorguları ve dosya aramalar $_COOKIE
değişkenleri am - ve ondan kaçmak için gerekli olan / bu kullanıcı verileri yeniden Daha iyi güvenlik (enjeksiyon saldırıları ve benzeri kaçının). Bunu nasıl yapılır önerirsiniz?
Yerleşik kaçış işlevi ... suları akan almak için bazı fikirler:
- Için ters eğik çizgi ekleyin:
\x00, \n, \r, \, ', "
ve\x1a
SQL sorguları için dize güvenli hale getirmek için - mysql_real_escape_string gibi (). [a-zA-Z0-9 _-\.]
("\.
" kaçan bir "."-Nokta olduğu) kabul karakter sayısını sınırlayın.
Sizin girişleri takdir edilmektedir. Teşekkürler.