FAQ |
Kalender |
|
![]() |
#1 | |||
|
||||
Har WN som tidsfördriv
|
Tror annars hnn tänkte på att du inte filtrerade $_GET['id'] nånstans.
htmlspecialchars() är en fin funktion för det. edit: Se Clarence post nedan, htmlspecialchars är INTE en fin funktion ![]() Senast redigerad av crazzy den 2009-12-09 klockan 19:39 |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Administratör
|
Citat:
Ett säkert kort är att använda databasmotorns egna escapes, t ex mysql_real_escape_string()/pg_escape_string(). Ett annat att använda prepared statements (se t ex mysqli_prepare). |
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Har WN som tidsfördriv
|
Citat:
men dem andra har jag inte stött på tidigare, får väll läsa mer om det då ![]() |
||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Supermoderator
|
Citat:
![]()
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
Svara |
|
|