Avatar billede doomstone-dk- Nybegynder
25. august 2006 - 16:24 Der er 1 kommentar og
1 løsning

mysql safe inset

Jeg har hørt noget om at bruger kan ændre min database ved at insætte en sql streng i en post eller en get som bliver includet i my sql streng.

har hørt at der er en kode som kan søre for at man ikke kan dette?

der ud over har jeg haft problemer med folk som bruger tegn som f.eks ä eller á, hvor det så bare kommer ind i min database som et "?".

Hvordan kan jeg fixe dette?
Avatar billede kennedk Nybegynder
25. august 2006 - 21:49 #1
det med databasen, det kan du sætte htmlspecialchars() om din teskt inden du sætter den ind i databasen, så sker der ikke noger når den bliver skrevet ud
kig nærmere på : www.php.net/htmlspecialchars
Avatar billede doomstone-dk- Nybegynder
21. oktober 2007 - 21:49 #2
Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester