Показать сообщение отдельно
Старый 03.05.2011, 13:11   #128
Minimajack
Гость
 
Сообщений: n/a
По умолчанию

Цитата:
Сообщение от ExDragon Посмотреть сообщение
Код:
function POST(){
		foreach ($_POST as $numPost => $C) {
			mysql_real_escape_string($_POST[$numPost]);
		}
	}
	
	function GET(){
		foreach ($_GET as $numGet => $C) {
			mysql_real_escape_string($_GET[$numGet]);
		}
	}
код абсолютно ничего не делает....
ответьте для себя на вопросы:
  1. есть ли разница между post и get запросом в вопросах безопасности?
  2. нужно ли использовать функцию экранирования символов для всех входящих переменных?
  3. какой участок кода должен "знать", нужно ли экранировать переменные?

зы универсальной функции проверки нет, и не может быть... используются фильтры или калбэк функции в нужном месте
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
tempura (04.05.2011)