alhames.ru
Вопрос по безопастности:
Кайю функцию(-ии) лучше использовать для защиты от нежелательных введенных данных?
Кайю функцию(-ии) лучше использовать для защиты от нежелательных введенных данных?
<?
mysql_real_escape_string () //1
htmlspecialchars () //2
addslashes ()//3
?>
mysql_real_escape_string () //1
htmlspecialchars () //2
addslashes ()//3
?>
htmlspecialchars чистит текст от html кода
Вообще, вопрос поставлен некорректно. У каждой функции своя область применения и они лишь пересекаются, но не совпадают )
*гомен что без знаков препинания)) у этоо ноута какая-то странная клавиатура.)
Вообще, вопрос поставлен некорректно. У каждой функции своя область применения и они лишь пересекаются, но не совпадают )
А, ну дык я и спрашиваю -где чё применять =)
mysql_real_escape_string ()
Достаточно ли этой функции для защиты от инъекции?
А что вы скажете насчет magic_quotes_gpc? Стоит ли отключать и добавлять слеши вручную?