Camillo
Новичок
Давайте бегло пробежим по вопросам безопасности связанными с заполнением форм...
Привет всем еще раз..
Хотелось бы для себя осветить вопросы безопасности связанные с заполнением форм...
Допустим есть скрипт, который передаёт введенные в нее данные в БД MySQL...
Какие проверки перед отправкой делать?
Мои действия:
- empty(); проверяем содержатся в переменной данные или нет
- strlen(); максимально допустимое кол-во символов для поля
- если в форму вводятся специфические данные (а-ля email) проверяем соответствие с шаблоном регулярного выражения
Всё это я почерпнул из простенькой ознакомительной статьи на этом же сайте
...
Подскажите пожалуйста какие еще могут быть проверки или предварительные обработки перед отправкой в БД.
Быть может есть статьи, где этот вопрос затронут более глубоко?
Также интересуют вопросы защиты от SQL Injection через формы...
Защита от повторных (намерянных) отправок данных...
и т.д. и т.п.
будет инетересно абсолютно всё!
Спасибо!
P.S.
Только что заметил что это моё 100ое сообщение на этом замечательном форуме! Хотелось бы поблагодарить всех членов клуба и администрацию проекта за то, что вы такие умные, оперативные, отзывчивые и добрые. За всё время присутствия на форуме - ни разу не услышал плохого слова! Просто класс! Так держать! Спасибо!... сорри за мини оффтоп.
Привет всем еще раз..
Хотелось бы для себя осветить вопросы безопасности связанные с заполнением форм...
Допустим есть скрипт, который передаёт введенные в нее данные в БД MySQL...
Какие проверки перед отправкой делать?
Мои действия:
- empty(); проверяем содержатся в переменной данные или нет
- strlen(); максимально допустимое кол-во символов для поля
- если в форму вводятся специфические данные (а-ля email) проверяем соответствие с шаблоном регулярного выражения
Всё это я почерпнул из простенькой ознакомительной статьи на этом же сайте
... Подскажите пожалуйста какие еще могут быть проверки или предварительные обработки перед отправкой в БД.
Быть может есть статьи, где этот вопрос затронут более глубоко?
Также интересуют вопросы защиты от SQL Injection через формы...
Защита от повторных (намерянных) отправок данных...
и т.д. и т.п.
будет инетересно абсолютно всё!
Спасибо!
P.S.
Только что заметил что это моё 100ое сообщение на этом замечательном форуме! Хотелось бы поблагодарить всех членов клуба и администрацию проекта за то, что вы такие умные, оперативные, отзывчивые и добрые. За всё время присутствия на форуме - ни разу не услышал плохого слова! Просто класс! Так держать! Спасибо!... сорри за мини оффтоп.