Jump to content
php.lv forumi

kverijs + aizsargāt pret <script>


anonīms

Recommended Posts

Komentiem ir caurums, ka komentārs textarea ierakstija <script>alert('aaa');</script> tā, izlec logs.

Kā varētu aizsargāt, lai nekas tāds netiek cauri līdz db?

Pašlaik aizsardzībai izmantoju

 

function quote_smart($value) {
if (get_magic_quotes_gpc())
{
$value = stripslashes($value);
}
if (!is_numeric($value))
{
$value = "'" . mysql_real_escape_string($value) . "'";
}
return $value;
}

 

Ko vēl varētu papildināt?

Link to comment
Share on other sites

×
×
  • Create New...