Mysql
 sql >> Base de données >  >> RDS >> Mysql

Entrée de désinfection mais sortie pas comme prévu

Ma suggestion est de créer une fonction pour assainir toutes vos entrées de texte et une fonction pour vérifier toutes vos sorties provenant de la base de données ou de toute autre source, comme suit :

<?php
// filter for user input
function filterInput($content)
{
    $content = trim($content);
    $content = stripslashes($content);

    return $content;
}

//filter for viewing data
function filterOutput($content)
{
    $content = htmlentities($content, ENT_NOQUOTES);
    $content = nl2br($content, false);

    return $content;
}

selon votre stratégie, vous pouvez ajouter des fonctionnalités supplémentaires au filtre ou en supprimer certaines. Mais ce que vous avez ici est une fonction suffisante pour vous protéger contre XSS.

MODIF : en plus de la fonction ci-dessus, cette réponse peut également être pertinent dans le cadre de la protection de votre site Web.

Référence aux différentes méthodes :

C'est aussi une bonne idée de regarder les liens suivants :

Et surtout, il est bon de connaître le Top 10 des risques et d'en savoir plus à ce sujet.