برگزیده های پرشین تولز

جلوگیری از sql injection ???

miladanimator

Registered User
تاریخ عضویت
9 جولای 2005
نوشته‌ها
55
لایک‌ها
3
......... حذف شد ...............
 
Last edited:

متالیک

کاربر قدیمی پرشین تولز
کاربر قدیمی پرشین تولز
تاریخ عضویت
31 مارس 2007
نوشته‌ها
2,128
لایک‌ها
285
htmlspecialchars

2. نقطه هم یعنی جمع بین دو رشته ربطی به اون مساله نداره
 

Amenocy

کاربر فعال برنامه نویسی
کاربر فعال
تاریخ عضویت
25 ژانویه 2008
نوشته‌ها
3,261
لایک‌ها
602
محل سکونت
اردوگاه کار اجباری
من یه تابعی دارم :
PHP:
function makeSafe($theValue) {
	global $cartMain,$langArray;
	for ($f = 0; $f < count($langArray); $f++) {
		if ($cartMain["languageID"] == $langArray[$f]["languageID"] && $langArray[$f]["doubleByte"] == "Y") {
			return htmlentities($theValue);
			break;
		}
	}
	return htmlentities(str_replace(array(";","<?","?>"),"",$theValue));	
}

میتونی ازش استفاده کنی + این هم هست

PHP:
mysql_real_escape_string()
 
بالا