0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1722 Просмотров
*

nikonor

  • Давно я тут
  • 513
  • 56 / 0
  • Content Grabber
Требуется дать пользователям добавлять инфу с помощью визуального редактора.
Вопрос: Как это сделать бузопасно? .. точнее интересует получение данных и последующая их запись в базу.
Использую
Код
$postData = JRequest::getVar( 'field' . $data['id'] , '' , 'POST', '', JREQUEST_ALLOWRAW );
Но что то мне сдается опасненько это ...
Есть еще вариант такой
Код
$postData = JRequest::getVar( 'field' . $data['id'] , '' , 'POST', '', JREQUEST_ALLOWHTML );
Что выбрать и что правильнее использовать?
*

SmokerMan

  • Гуру
  • 5293
  • 720 / 26
можно просто использовать джумловский фильтр JFilterInput, покрайне мере все якобы опасные теги в него входят.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перезапись.htaccess. Добавление файлов в каталог сайта

Автор Struc

Ответов: 2
Просмотров: 1272
Последний ответ 04.09.2016, 13:26:28
от wishlight