نمایش پست تنها
  #10  
قدیمی 05-18-2013
دانه کولانه آواتار ها
دانه کولانه دانه کولانه آنلاین نیست.
    مدیر کل سایت
        
کوروش نعلینی
 
تاریخ عضویت: Jun 2007
محل سکونت: کرمانشاه
نوشته ها: 12,700
سپاسها: : 1,382

7,486 سپاس در 1,899 نوشته ایشان در یکماه اخیر
دانه کولانه به Yahoo ارسال پیام
پیش فرض جلوگیری از ورود داده های غیر مجاز و مخرب Escaping Entities

جلوگیری از ورود داده های غیر مجاز و مخرب Escaping Entities

9. Not Escaping Entities

Many times PHP programmers are too trusting with data, especially data generated by user. It's imperative to sanitize data before it goes into any sort of storage, like a database.
Source Rally shows us how to correctly escape entities in things like forms. Instead of using this:



  • کد PHP:
    echo $_GET['username']; 
You can validate the data by using htmlspecialchars() (or htmlentities()) like so:



  • کد PHP:
    echo htmlspecialchars($_GET['username'], ENT_QUOTES); 
در پست قبلی در این مورد توضیح دادم .
__________________
مرا سر نهان گر شود زير سنگ -- از آن به كه نامم بر آيد به ننگ
به نام نكو گر بميــرم رواست -- مرا نام بايد كه تن مرگ راست



پاسخ با نقل قول
جای تبلیغات شما اینجا خالیست با ما تماس بگیرید