Ciao a tutti.
Ho creato un sempice guestbook che va integrato in un sito di e-commerce già creato in precedenza. Come posso essere sicuro che i dati inseriti nel form non possano essere usati da malitenzionati per arrecare danni al database?
Cioè eliminare tabelle, ecc...
Questo è l'unica cosa che ho fatto:
E' sicuro o devo creare una protezione maggiore?Codice:function pulisci($stringa) { $stringa = addslashes(stripslashes($stringa)); $stringa = str_replace("<", "<", $stringa); $stringa = str_replace(">", ">", $stringa); return $stringa; } //tutti i campi vengoni passati //$titolo = pulisci($_POST['titolo']);

LinkBack URL
About LinkBacks

