Направи си една функция, която да филтрира POST & GET заявките и после примерно само пишеш: $promenliva = protect($_POST['promenliva']); и си готов.
Поздрави.
function secure($this, $tags){
if($tags == ""){
$that = stripslashes(html_entity_decode(strip_tags($this)));
}else{
$that = stripslashes(html_entity_decode(strip_tags($this, "$tags")));
}
$that = addslashes(htmlspecialchars($that));
return($that);
}
$promenliva1 = secure($_GET['promenliva'], "");
$promenliva2 = secure($_POST['promenliva'], "");
$promenliva3 = secure($_COOKIE['promenliva'], "");
$promenliva4 = secure($_SESSION['promenliva'], "");
$promenliva1 = secure($_GET['promenliva'], "<p><div><a>");
благодаря на всички.само да попитам/.а има ли начин да се добави автоматично или всеки файл на ръка?
По-добре се съсредоточи върху конкретния случай/сайт, дето трябва да се обезопаси.
Универсални и общи решения по принцип няма. Сайтът ти може да бъде потрошен дори да няма база.
Ако ползваш популярен ЦМС, а не някакви 'писани системи', си доста по-подсигурен примерно.
Но това само общо казано. Примерно ако самият Уордпрес е сигурен, много от темите и плъгините за него не са. Всичко, което добавя възможност за user input, и не е част от core пакета, трябва да е под съмнение. Предполагам за Джумла и прочие е подобно положението.
По-добре се съсредоточи върху конкретния случай/сайт, дето трябва да се обезопаси.
Универсални и общи решения по принцип няма. Сайтът ти може да бъде потрошен дори да няма база.
Ако ползваш популярен ЦМС, а не някакви 'писани системи', си доста по-подсигурен примерно.
Но това само общо казано. Примерно ако самият Уордпрес е сигурен, много от темите и плъгините за него не са. Всичко, което добавя възможност за user input, и не е част от core пакета, трябва да е под съмнение. Предполагам за Джумла и прочие е подобно положението.
По-добре се съсредоточи върху конкретния случай/сайт, дето трябва да се обезопаси.
Универсални и общи решения по принцип няма. Сайтът ти може да бъде потрошен дори да няма база.
Ако ползваш популярен ЦМС, а не някакви 'писани системи', си доста по-подсигурен примерно.
Но това само общо казано. Примерно ако самият Уордпрес е сигурен, много от темите и плъгините за него не са. Всичко, което добавя възможност за user input, и не е част от core пакета, трябва да е под съмнение. Предполагам за Джумла и прочие е подобно положението.
$_GET = array_map("htmlspecialchars", $_GET);
$_GET = array_map("addslashes", $_GET);
Щото е правена от умни глави, и е инспектвана, обсъждана, даван й е фийдбек от хиляди и милиони други умни и не толкова умни глави. Ъпдейтва се редовно.Братле що си мислиш, че една готова система е по-защитена от една правена за определен сайт?
Щото е правена от умни глави, и е инспектвана, обсъждана, даван й е фийдбек от хиляди и милиони други умни и не толкова умни глави. Ъпдейтва се редовно.
Системите правени за определен сайт доста често са писани от пръдльовци.
Ако става дума за български сайт, това ще да прави 93+% от случаите.