Nasıl benim oturum mesajlar böylece enjeksiyonları azaltmak için verileri güvenli?
I = $ var ben [''] $ _SESSION kullanırken eklemek gerekir belki bir şey var mı; ya da ben $ var tarafından veri aldığınızda = $ _SESSION [''];?
Güvenli ile ne demek istiyorsunuz? Bu sonunda veri ve veri kökeni ile yapacaksın ne bağlıdır, ve bu durumda bu diğer değişkenler için ne farklılık yok. Eğer $_SESSION
dizisinde verileri görüntüleyen planlıyorsanız, vb, XSS önlemek için htmlentities
or htmlspecialchars
a> ile kaçmak gerekir eğer Sorguda $_SESSION
dizideki verileri kullanırken, mysql_real_escape_string
a> (ya da, daha iyi, kullanım bağlı parametreler) enjeksiyonu önlemek için olmalıdır. Eğer $_SESSION
içine gidiyor verilerinin tam kontrolü varsa, o zaman endişelenecek çok şey değil.