Jump to content
php.lv forumi

Recommended Posts

Posted

Hello! :P

 

Atkal es te ārdos! :) Nu tā tad pametiet man kādu idejiņu kā var no $_POST izslēgt ārā kādu debīlu frāzi, kuru es tur negribu! Tipa tā, ka to postu vnk neieposto tipa parāda: "error - Aizliegts izmantot to un to!"

 

Ceru uz atsaucību! Paldies!

Posted

$_POST jau ir vnk mainīgais - frāzi var aizvietot ar str_replace(), ar strstr() var pārbaudīt vai satur kādu noteiktu frāzi un tad attiecīgi mest erroru

htmlspecialchars() pārveidotu visus html tagus uz atbilstošajiem kodiem un xss vairs nebūtu...

Posted

Nedaudz nesapratu! Tipa kā man jānorāda par tiem htmlcharsets() es viņus kaa tādus vispār gribu izslēgt! Mož kāds var pateikt kā, ja nevar tad pasaka lūdzu kur par to var izlasīt vairāk INFO :)

 

Paldies!

Posted

1) striptags();

2) Uztaisi funkciju, kas izmantojot masīvu ar sliktajiem vārdiem, skrien cauri šim masīvam un pārbauda vai tik nav iekš padotā tekta. Izmanto foreach, strpos

Posted

Tagad te kasos un kasos, bet sekas negatīvi :( panācu tikai to ka aizvieto konkrēto vārdu, nevis neļauj iepostot visu komentāru :( kur varētu būt kaut kas nepareizi?

Posted
if ( strpos( $komentaraTeksts, 'pimpis' ) === FALSE )
{
// te mēs pasakam, ka komentārs ir slikts un nepievienojam
}
else
{
// te mēs veicam pievienošanu, ķipa INSERT un viss pārējais
}

Tikai cikliski jāsataisa un jānofailo tad, ja ir kaut viens sliktais vārds.

×
×
  • Create New...