This is about a classifieds website... I use PHP and MySql to insert records into a db.
Ben bir HTML formu var ve kullanıcıların ilerlemek için bu formu doldurmanız gerekir.
Below is the form inputs and the validation made on each input (javascript):
Name (Only letters allowed)
Tel (Only numbers allowed)
Email (Special email-regexp match)
Headline (No special characters allowed, all else is fine. By special characters I mean !(#)<>
etc. Max length 35 chars.)
Text (Same as headline, just no limit on length)
Price (Only numbers allowed)
Ben do mysql_real_escape_string()
Headline ve Text üzerine, ama başka bir şey.
Benim soru sadece bu yeterli mi?
Ben ne olursa olsun no other security tedbirler var.
UPDATE
var alphaExp = /^[a-zA-ZåäöÅÄÖ\s\-]+$/;
var numExp = /^(?=(?:\D*\d){0})[\d -]{0,20}$/;
var num_only = /^[0-9]+$/;
var emailExp = /^[\w\-\.\+]+\@[a-zA-Z0-9\.\-]+\.[a-zA-z0-9]{2,4}$/;
var textExp = /^\s*([\wåäö\-\*][^\w]*){3}.*$/gmi;
var headlineExp = /^[\s\da-zA-ZåäöÅÄÖ&()+%\/*$€é:,.'"-]*$/;