Autor Zpráva
Wroxman
Profil
Zdravím.
Potřeboval bych poradit, jak mám ošetřit vstup uživatele z formuláře, aby někdo nezadal do políčka jméno třeba include "ahoj.txt"; nebo nějaký jiný příkaz který by PHP nebo MySQL vykonávala. Potřeboval bych nějakou funkci která by v tom zabránila. Díky předem za rady.

Wroxman
Wroxman
Profil
nikdo?
Mastodont
Profil
Za prvé, tohle není chat.
Za druhé, už jsi zkoušel "php formulář bezpečnost" na Google?
Wroxman
Profil
1) OK
2) Jo, zkoušel
Wroxman
Profil
1) OK
2) Jo, zkoušel

Prosím poraďte nějakou funkci nebo hoďte odkaz plíííííííís(eň)!!
BetaCam
Profil
Wroxman
aby někdo nezadal do políčka jméno třeba include "ahoj.txt"; nebo nějaký jiný příkaz který by PHP nebo MySQL vykonávala.

To proháníš ten text z formuláře přes eval() nebo co?

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0