Przy dodawaniu do MYSQL danych musimy pamiętać, aby przesłane informacje nie zawierały żadnego złośliwego kodu, dlatego używamy do tego takich gotowych funkcji:
- Dodawanie danych do MySQL:
htmlspecialchars(); - (zmienia złośliwe znaki PHP na ich odpowiedniki z HTML -a) strip_tags(); - (usuwa kod php i mysql) addslashes(); - (dodaje / przy niebepiecznym kodzie php)
- Pobieranie danych z MySQL:
stripslashes();
To narazie tyle.
Autor: Adam
Redakcja Hackers.com.pl nie ponosi odpowiedzianości za jakiekolwiek szkody, powstałe w wyniku użytkowania zamieszczonych w serwisie materiałów.