Kullanıcıların dosyaları yükleyebilirsiniz bir form var ve ben [id]_[lastname]_[firstname].pdf
çizgisinde dosya bir şey isim istiyorum. Ad kullanıcı tarafından girilen ve ben onlara bir çizgi ile bir şey girme korkuyorum edilir. Aksi takdirde, gibi bir $path = $dir.$filename
firstname ise, john/hahaimajerk
$path = 'uploads/2_smith_john/hahaimajerk.pdf'
neden olabilir.
Ben gerçekten bir şey isimlerini kısıtlamak kullanıcıları zorlamak istemiyorum; Ben sürece orijinal adını söylemek gibi dosya adı isimlerini biraz değiştirerek umursamıyorum. Ne karakterler kaçmak gerekir, ya da bunu yapmak için başka bir yol var mı? Ya da ... Ben sadece kullanabilirim mysql_real_escape_string
?