Jump to content
php.lv forumi

komentēšanas formas


osk

Recommended Posts

Sveiki!

Ko varat pateikt no savas pieredzes, kādai būtu jābūt formas aizsardzībai? Datus glabāju mysql. Es pats domāju pielietot:

htmlspecialchars

addslashes (varbūt nevajag?)

un pirms ierakstīšanas db, pārbaudu vai tāds ieraksts jau nav (lai F5 nevarētu sapostēt vienādas...)

Vai kaut ko vajadzētu savādāk, labāk? Varbūt kūkas?

Link to comment
Share on other sites

Isteniba ir uzdoti divi dazadi jautajumi, viens par pasu datu glabashanu otrs par datu ievadishanu.

Pirmais izmanto pirms ieraksti mysql'a mysql_escape_string.

Otrs ja ir GD, lai pie katras jaunas foruma ievadishanas vada kaut kadu id ko velak salidzini.

 

 

 

ps. Aprunats forumma simtam reizu, pamekle

Link to comment
Share on other sites

Minimālā aizsardzība ir mysql_real_escape_string.

Pret F5 palīdz header ("Location /?ieraksts=jaunais_id") uzreiz peec insert.

Pats galvenais - eskeipo datus TIKAI pirms tie 'nomaina vidi', ja negribi escape hell un gribi datus tādus, kādus tos ievadīja lietotājs.

Edited by larvae
Link to comment
Share on other sites

vēl pret f5 līdz formas submitēšanu taisīt ajaxīgi - ar f5 pārlādēs visu lapu, bet tas nelīdzēs pret varmācīgu mēģinājumu iebakstīt vienu postu 3x pēc kārtas, servera pusē pārbaude vienalga vienmēr ir ļoti rekomendēta.

 

par pārējām metodēm pameklē tepat forumā, tēma aprunāta vismaz reizi pusgadā.

Link to comment
Share on other sites

×
×
  • Create New...