2012-03-25 26 views
-1

Wie sterilisiere ich die Codierung für ein sehr einfaches PHP-Bestellformular, das mit einer HTML-Seite verbunden ist? Im Moment funktioniert das Programmieren, aber ich bin besorgt, dass die Verschlüsselung potenziellen Spammern ermöglicht, einen Feldtag mit meiner Site und E-Mail-Adresse zu haben. Ich bin mir nicht wirklich sicher, was genau das Sterilisieren meines Codes bedeuten würde und würde jede Hilfe sehr schätzen.PHP-Formular - fortlaufende Ausgaben

+0

i annehmen, dass Sie hart, um die E-Mail-Adresse codded, so dass sie nur Spam an eine Person senden kann? –

Antwort

0

Sie haben vielleicht das Wort sanitize gesehen, was bedeutet, dass Sie den Benutzer hüten müssen. Nimm immer an, dass die Benutzer böse Super-Hacker sind, um dich zu bekommen.

Alles kann auf den Server übermittelt werden, so dass Sie nicht, dass alles, was Sie auf die Webseite trauen oder erwartet von ihm bleiben. Sanitizing Eingabe bedeutet, dass Sie jeden möglichen HTML- oder SQL-Code umgehen oder nach etwas anderem suchen, bevor Sie damit arbeiten.

Relevant: http://php.net/manual/en/function.mysql-real-escape-string.php

How can I prevent SQL injection in PHP?