Question : Aseptiser l'entrée

Salut Experts.
Im travaillant à un certain projet et à mon hantise est d'aseptiser le
de données d'entrée autant que possible. en ce moment, Im using ceci pour aseptiser des données d'entrée venant de l'ouverture form.
Is là quelque chose plus faire pour protéger des données d'entrée ? la pente du
I voient n'importe quel trou de sécurité dans cette approche (en particulier injection de SQL et attaque de XSS). les étapes additionnelles du
What je prennent quand je dois aseptiser l'entrée qui peut contenir des données de HTML (comme le contenu de la page Web par exemple). Est-ce que cet asse'ou j'a besoin de quelque chose plus est faire ?
du
Thanks à l'avance. class= > " clair " de
> de " codeSnippet " de class= de
class= " lineNumbers " de
class= de
1 :
2 :
3 :
4 :
5 :
6 :
7 :
8 :
9 :
10 :
11 :
12 :
13 :
14 :
15 :
16 :
17 :
18 :
19 :
20 :
21 :
22 :
23 :
24 :
25 :
26 :
27 :
28 :
29 :
30 :
31 :
32 :
33 :
34 :
35 :
36 :
37 :
38 :
39 :
40 :
41 :
42 :
43 :
44 :
45 :
46 :
47 :
48 :
49 :
50 :
51 :
52 :
53 :
54 :
55 :
56 :
57 :
58 :
59 :
60 :
61 :
>< " de l'id= " codeSnippet940535 de
 $value de $key) {
		$$key = mysql_real_escape_string (stripslashes (htmlspecialchars (strip_tags ($value))));
	}
	
	foreach ($_GET comme => $value de $key) {
		$$key = mysql_real_escape_string (stripslashes (htmlspecialchars (strip_tags ($value))));
	}
	
	si (vider ($_POST [« marque »]) || $_POST [« marque »] ! = $_SESSION [« marque »])
		en-tête (« endroit : default.php ? act=error ») ;
		
	$valid_username = preg_match (« /^ [] d'A-Za-z \ W {6.20} [A-Za-z_0-9] $/D », $username) ;
	$valid_password = preg_match (« /^ [] d'A-Za-z \ W {6.20} [A-Za-z_0-9] $/D », $password) ;	
	
	si (! $valid_username || ! $valid_password)
	{
		en-tête (« endroit : default.php ? act=error ») ;
	}
	
	$password = SEL. $password ;
	$password = sha1 ($password) ;
		
	$q = « CHOISISSENT * À PARTIR des administrateurs »
  	. « OÙ username='". $username. « ' »
  	. « ET password='". $password. « ' »
  	. « LIMITE 1 » ;
 	
 	$r = mysql_query ($q) ;
	
	si ($obj = @mysql_fetch_object ($r))
	{
		L'ouverture de // bonne, créent des variables de session
		$_SESSION [« nt_id_conn »] = $obj->idadministrator ;
		$_SESSION [« nt_id_username »] = $username ;
		$_SESSION [« nt_id_time »] = temps () ;
		$_SESSION [« nt_ip »] = $_SERVER [« REMOTE_ADDR »] ;
		
		// réorientent à la page de membre
		en-tête (« endroit : main.php ») ;
	}
	autrement
	{
		Ouverture de // non réussie
		en-tête (« endroit : default.php ? act=error ») ;
	}
	
	//unset ($_SESSION [« marque »]) ;
	
	session_write_close () ;
? >
class= de

Réponse : Aseptiser l'entrée

vous pouvez cingler l'URL du serveur d'échafaudage
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us