27-11-2007, 12:00
|
|
|
חבר מתאריך: 17.05.05
הודעות: 7,321
|
|
תבריח (עם בקסלאש - \) את כל התווים הבאים(מופרדים בפסיק):
0\ - מסמן NULL
ותחליף את כל התגים הבאים ב-HTML Entity שלהם:
קוד:
'&' (ampersand) - '&'
'"' (double quote) - '"'
''' (single quote) - '''
'<' (less than) - '<'
'>' (greater than) - '>'
על מנת שמשתמשים לא יוכלו לערוך את דפי המערכת שלך.
דבר נוסף - בשביל שלא תצטרך להריץ מחדש על כל משתנה את הפונקציה שמאבטחת אותו, תיצור בתחילת כל עמוד פונקציה שמאבטחת את כל המידע הנכנס אל המערכת - ומהפונקציה הזו תשלוף את המידע הדרוש.
הכי עדיף זה לבצע include לפונקציה הזו שתהיה בעמוד מסויים (כמו עמוד של כל הפונקציות של המערכת שלך)...
|