user-input

Как вы реализуете хороший фильтр ненормативной лексики?

Многим из нас приходится иметь дело с пользовательским вводом, поисковыми запросами и ситуациями, когда вводимый текст ... вращением такого чувства, как совершенно веселая ссылка на "жирафа с длинной шеей". Ты ничего не сможешь там сделать. :)

Очиститель PHP-HTML - hello w rld/разделители учебника по миру

Я просто изучаю возможность использования очистителя HTML, чтобы убедиться, что введенная пользователем строка (предста ... net/manual/en/function.strip-tags.php Или PHP для очистки встроенных данных http://us.php.net/manual/en/book .filter.php

Необходимо избежать ввода данных пользователем из базы данных?

Таким образом, я знаю об инъекции MySQL и всегда избегаю всего пользовательского ввода, прежде чем помещать его в свою б ... if(get_magic_quotes_gpc()) $string = stripslashes($string); return mysql_real_escape_string($string); }

PHP - Это безопасный способ разрешить регулярные выражения, предоставляемые пользователем

Я хотел бы разрешить отправку небольших пользовательских регулярных выражений для тестирования. Тем не менее, есть мног ... gex = '.+~e' . chr(0); $user_match = 'system("whoami")'; var_dump(preg_replace("~$user_regex~u", $user_match, 'foo'));

PHP для очистки вставленных входных данных Microsoft

У меня есть сайт, на котором пользователи могут публиковать материалы (например, на форумах, в комментариях и т. Д.), И ... ы сделать это, но я бы действительно просто хотелось бы найти один фильтр MS-преобразования, чтобы управлять ими всеми.

Как предварительно сформировать CSS-фильтрацию на основе белого списка в PHP

Я работаю над сайтом и хотел бы, чтобы пользователь мог вводить пользовательский CSS, который будет отображаться публич ... ществует ли библиотека синтаксического анализа CSS, которую можно использовать для создания пользовательской реализации?

Удаление не буквенно-цифровых символов из строки

У меня есть строка в PHP, и я хочу, чтобы она соответствовала регулярному выражению [A-Za-Z0-9]. Как я могу это сделать?

Как написать заглавными буквами первую букву первого слова в предложении?

Я пытаюсь написать функцию для очистки пользовательского ввода. Я не пытаюсь сделать его идеальным. Я бы предпочел не ... Еще лучше, функция может добавить пробел после ".", "!" и "?", если за ними следует буква. Как этого можно достичь?

Должна ли функция или вызывающий объект отвечать за проверку ввода?

Я провожу аудит безопасности довольно большого php-приложения и задавался вопросом, куда мне следует включить проверку ... настоящее время приложение делает и то, и другое непоследовательно, и я хотел бы сделать вещи более последовательными.

Убедитесь, что определенный пользователем путь безопасен в PHP

Я реализую простой скрипт перечисления каталогов на PHP. Я хочу убедиться, что пройденный путь безопасен, прежде чем ... путь, отправленный пользователем, безопасен, или есть другие вещи, которые я должен сделать, чтобы защититься от атаки?

Правильный способ экранирования входных данных перед передачей в ODBC

Я очень привык использовать MySQL и mysql_real_escape_string(), но мне дали новый PHP-проект, который использует ODBC. ... ьского ввода в строке SQL? Достаточно ли добавить косые черты()? Я хотел бы получить это прямо сейчас, а не позже!

Как мне перенести PHP-скрипт во внешний редактор и вернуться после этого?

В частности, у меня есть скрипт командной строки PHP, который в определенный момент требует ввода от пользователя. Я хо ... ого же эффекта. Предложения о том, как этого можно достичь на других языках сценариев, также более чем приветствуются.

Какое более элегантное решение для этих вложенных операторов if/elseif?

Я создаю веб-сайт, содержащий пользователей с профилями пользователей. Многие поля в профиле являются необязательными. ... ; } else { $name = 'NULL'; } } else { $name = 'NULL'; } return $name; }

Как мне запросить базу данных на PHP и вернуть результаты на основе соответствующего пользовательского ввода?

Я пытаюсь написать PHP-скрипт с MySQLi для запроса базы данных. Мне бы хотелось, чтобы вводимые пользователем данные ... вращает результат, но я все еще не могу найти жизнеспособный оператор SQL, чтобы делать то, что я хочу, чтобы он делал.

php - как проверить само регулярное выражение?

Мне нужно проверить вводимые пользователем данные, которые могут быть регулярным выражением для фильтрации полей в его/ее собственном приложении, как я могу проверить правильность этого регулярного выражения?

Фильтрация пользовательского ввода - нужно ли фильтровать HTML?

Примечание: Я забочусь о внедрении SQL и экранировании вывода в другом месте - этот вопрос касается только фильтрации в ... едполагает, что может быть причина для его использования. В этом случае, какова была бы разумная конфигурация для этого?

Проверьте, заканчивается ли путь к каталогу РАЗДЕЛИТЕЛЕМ КАТАЛОГОВ

В PHP я получаю строку от пользователя для локального каталога файлов $path Я хочу знать, включили ли они завершающую ... . "$/", $path); Я в основном просто хочу элегантный способ проверить, заканчивается ли строка на DIRECTORY_SEPARATOR.

Угроза безопасности ввода HTML только для чтения?

Безопасно ли полагаться на данные поля ввода html, настроенного только для чтения? Какова цель поля только для чтения? ... е сеанса, которые больше не нужны. (Аналогично управлению памятью, но на уровне сеанса? Удалите то, что вам не нужно.)

AJAX не отправляет пользовательский ввод из формы в PHP-скрипт

Я пытался изучить основы AJAX и Javascript, следуя различным учебным пособиям и примерам в Интернете, но я наткнулся на ... равильно понимаю в том, как должен быть настроен PHP, чтобы фактически получать данные POST? Я все еще немного растерян.

Фильтрация вывода или ввода?

Фильтрация вывода или ввода? Я постоянно вижу, как люди пишут "фильтруйте ваши входные данные", "дезинфицируйте ваши ... выходные данные". Так что мне следует выбрать "Проверка и фильтрация ввода" или "Проверка ввода и фильтрация вывода"?