Здравствуйте.
Подскажите как защититься при передаче данных через ссылку методом $_GET от различного взлома и подгрузки различного кода?
Например:
Код HTML:domen.ru/get.php?name=Dima&name2=Sasha&name3=ViktorPHP код:Вот получаем мы данные и как их дальше следует обработать от JS и т.д. ?
if($_GET['name']) $name = $_GET['name'];
if($_GET['name2']) $name2 = $_GET['name2'];
if($_GET['name3']) $name3 = $_GET['name3'];
- 27.06.2013 02:21
- Регистрация: 02.09.2009
- Сообщений: 97
- Репутация: 10
- 27.06.2013 02:52
uglik, если я вас правильно понял, то необходимо заэкранировать пришедшие данные. используйте функции strip_tags и htmlspecialchars
- 27.06.2013 08:20
Если будете записывать полученные данные с БД то mysql_real_escape_string
- 03.07.2013 18:56
- Регистрация: 02.07.2013
- Сообщений: 14
- Репутация: 0
uglik, Вот почитайте
. То что нужно.Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)):У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Вопрос о передаче домена (nic.ru) | Оффтоп и свободные темы | 5 | 22.04.2013 00:07 |
Как я заработал 100$ за неделю слегка нечестным методом? :) | Заработок в интернете | 7 | 18.03.2013 16:46 |
Vkontakte API - проблемы с методом secure.sendNotification | Web программирование | 1 | 22.07.2011 03:28 |
Поднимаем свой Twitter-аккаунт белым методом | Дайджест блогосферы | 0 | 29.04.2010 19:08 |