нужна ли здесь фильтрация какая нибудь?

Тема закрыта
1.16K
.
Не понял твоего "вот здесь" ибо я с самого начала спрашиваю о обработке хтмлчарсом перед внесением в базу а не при выводе)
// Ждемс знающих кодеров
.
ПеревозЧЕГ (24.10.2009/00:50)
Николай, понимаешь, когда ты обрабатываешь данные перед тем как внести в базу ты обрабатываешь от sql injection и в базе данные хранятся в том виде в каком ты их получил от пользователя. Поэтому при
перед внесением в базу следует обрабатывать функцией mysql_real_escape_string. Она экранирует спецсимволы. Если же использовать ещё и htmlspecialchars, то в последствии в браузер можно будет выводить без всякой фильтрации.
.
ПеревозЧЕГ
Лопух Паутинистый
Николай, с самого начала ты не говорил именно про это. По крайней мере первый твой пост не говорит про эту функцию.
А вот здесь я сказал потому что я не задумывался если мы обрабатываем теги перед внесением они запишутся как < > или как их html эквиваленты.
.
Дионис , неудачный пример ) подумай сам.
.
Николай (24.10.2009/00:56)
А разве < > не заменятся при первой обработке хтмл чарсом перед внесением в базу?*интересуюсь*
Заменяет, точнее преобразует )
.
Dionis (24.10.2009/01:07)
перед внесением в базу следует обрабатывать функцией mysql_real_escape_string. Она экранирует спецсимволы. Если же использовать ещё и htmlspecialchars, то в последствии в браузер можно будет выводить
Вот это то что я имею ввиду
.
первый вопрос это нужно для джона или пишешь свой скрипт? для чего тебе нужно вносить данные и потом что ты с ними собираешься делать?
.
Николай (24.10.2009/01:09)
Дионис , неудачный пример ) подумай сам.
это из жизни пример
.
Dionis (24.10.2009/01:11)
Заменяет, точнее преобразует )
Только вот не надо умного из себя строить )
.
ПеревозЧЕГ
Лопух Паутинистый
да это в дневниках при редактировании записи вывод редактируемого текста не шел. Я вот доделал, а нужно это фильтровать или нет хз. Короче ждем Олега он здесь самый образованный в этом вопросе гг
Всего: 59