santetyzacja

Tutaj dyskutujemy o PHP oraz zgłaszamy i rozwiązujemy problemy dotyczące tego języka.
johny1000
Początkujący
Początkujący
Posty: 10
Dołączył(a): sobota, 17 marca 2012, 00:05

santetyzacja

Post przez johny1000 »

Witam serdecznie
Zrobiłem sobie pole typu text które zapisuje w bazie jako imie.

Mam problem nastetpujacej natury: potrzebuję zrobic pewną listę imion w xml. Kiedy ze względów bezpieczeństwa uzywam $name = filter_var($name, FILTER_SANITIZE_SPECIAL_CHARS);
do bazy zapisane sa imiona z pozamienianymi znacznikami. Kiedy wpisze mac'donald apostrof jest zamieniany na &#;
czego XML nie trawi kiedy chce to samo imie wypisac w xml. Co mogę z tym zrobic?
Morfidon
Administrator
Administrator
Posty: 1332
Dołączył(a): wtorek, 5 sierpnia 2008, 21:48
Contact:

Re: santetyzacja

Post przez Morfidon »

Proszę stosować mysql_real_escape_string w celu zabezpieczenia przed SQL injection.
Post Reply