Hatta valide girdilere SQL enjeksiyon kontrol etmek gerekir mi?

0 Cevap php

This is about a classifieds website... I use PHP and MySql to insert records into a db.

Ben bir HTML formu var ve kullanıcıların ilerlemek için bu formu doldurmanız gerekir.

Below is the form inputs and the validation made on each input (javascript):
Name (Only letters allowed)
Tel (Only numbers allowed)
Email (Special email-regexp match)
Headline (No special characters allowed, all else is fine. By special characters I mean !(#)<> etc. Max length 35 chars.)
Text (Same as headline, just no limit on length)
Price (Only numbers allowed)

Ben do mysql_real_escape_string() Headline ve Text üzerine, ama başka bir şey.

Benim soru sadece bu yeterli mi?

Ben ne olursa olsun no other security tedbirler var.

UPDATE

var alphaExp = /^[a-zA-ZåäöÅÄÖ\s\-]+$/; 
var numExp = /^(?=(?:\D*\d){0})[\d -]{0,20}$/;
var num_only = /^[0-9]+$/;
var emailExp = /^[\w\-\.\+]+\@[a-zA-Z0-9\.\-]+\.[a-zA-z0-9]{2,4}$/;
var textExp = /^\s*([\wåäö\-\*][^\w]*){3}.*$/gmi;
var headlineExp = /^[\s\da-zA-ZåäöÅÄÖ&()+%\/*$€é:,.'"-]*$/;

0 Cevap