Ämne: Sql injection
Visa ett inlägg
Oläst 2009-12-30, 23:23 #7
emil123s avatar
emil123 emil123 är inte uppkopplad
Medlem
 
Reg.datum: Aug 2009
Inlägg: 57
emil123 emil123 är inte uppkopplad
Medlem
emil123s avatar
 
Reg.datum: Aug 2009
Inlägg: 57
Citat:
Ursprungligen postat av youheardit Visa inlägg
använder htmlspecialchars varje gång jag tar ut ur databasen! om du vill bli helt säker så använd den... här är hur du lir "skyddad"

PHP-kod:
 $string 'hej på dej! <a href="minhemsida.se">minhemsida</a>';
$string htmlspecialchars($stringENT_NOQUOTES'UTF-8'); 
den kommer skriva ut: hej på dej! <a href="minhemsida.se">minhemsida</a> och ignorera att skapa länken...
Tack för exempel. Vad är skilnad mellan htmlspecialchars och htmlentities ? De är ju lika.
emil123 är inte uppkopplad   Svara med citatSvara med citat