22. december 2004 - 20:26Der er
6 kommentarer og 1 løsning
Kontrol og ændring af input via form
Hej
I forbindelse med en side, hvor folk kan tilmelde sig, og senere logge-ind, er jeg nødt til at lave noget kontrol med hvad folk taster i formen, for at undgå sql-injections og lign.
Mit spørgsmål er derfor:
1)Hvordan laver jeg en funktion der søger input igennem, og tjekker hvorvidt der er brugt ulovlige tegn som ><?'" (eller som tjekker om der er tastet andet end a-z og 0-9)?
2) Hvordan får jeg ovenstående funktion til at erstatte de ulovlige tegn med mellemrum, eller et eller andet tilfældigt der ikke kan skade mit system.
Har selv på fornemmelsen at det er noget med ereg() eller preg_match() der skal anvendes, men kan ikke helt gennemskue hvordan det klares...
De fleste virksomheder har efterhånden bevist, at AI virker.
Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.
if ( !preg_match( "/^[a-zæøåÆØÅ]$/i", $input ) ) { echo "Du har indtastet ulovlige tegn!"; }
Når du indsætter i en database er det en god ide at køre det igennem mysql_escape_string (ikke nødvendigt i ovenstående eksempel, da ' her er et ulovligt tegn)...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.