"Biz, kullanıcının giriş asla güvenme", bu ben web üzerinde bir yerde okumak budur.
Şu anda onların kullanıcı adı ve e-posta girmek, bir web formu var. Kullanıcı adınızı alanda, nasıl kontrol etmek, denetlemek ve mysql enjeksiyonu önlemek? Şu anda, benim php komut Ben sadece bunu:
$username = mysql_real_escape_string($_POST['username']); // prevent mysql injection
Ben bazı dersler gördüm, mysql_real_escape_string işlevi önce, onlar vb Htmlentities, gibi diğer fonksiyonları arasında (ne olduğunu hatırlamadığını, ve ben şimdi buldum yaktık, iç geçiriyorum)
Bu mysql_real_escape_string önce sözde "htmlentitiesi" fonksiyonu dahil etmek bir zorunluluktur?
Genellikle kullanıcının giriş verilerini kontrol etmek için kullandığınız yöntemi nedir?
Oh ya, diğer bazı fonksiyonlar:
stripslashes();
serialize();
urlencode();
I bu içermelidir?