Kural FIEO Girdi Kaçış çıkış filtresi durumdayken 2 veri kaçan araçları ve filtreleme hiçbiri çünkü oraya kadar karışık biraz görünüyor
Filtreleme:
SİZE bir "isim" sadece uzun 2 ile 50 karakter arasında olabilir ve tire ve tek tırnak (') içerebilir, üst ve alt harf olabilir KARAR eğer o zaman da gerekir:
remove anything not matching your own definition example above (using regular expressions maybe)
OR
abort the operation
Eğer kullanıcı / potansiyel saldırgana olmak istiyorum nasıl tür bağlı
filter_var (), aynı zamanda, bu senaryoda çok yararlıdır.
Kaçış
Sen veri için başlı sonraki çevre için hazır verileri kaçış;
Onun bir veritabanına gitmek için, o zaman html ekrana yankılanıyor eğer böyle devam htmlentitiesi kullanın () ve (), sizin mysqli_real_escape_string kullanmak istiyorum.
HTH