<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Escape su tutti i campi]]></title><description><![CDATA[<p dir="auto">Salve,</p>
<p dir="auto">una domandina veloce. Finora io per "proteggere" le informazioni inviate tramite query ho usato questo formato:</p>
<pre><code>mysql_real_escape_string(strip_tags(trim($var)));
</code></pre>
<p dir="auto">Volevo sapere se era possibile impostare una funzione singola da poi richiamare ogni volta su una variabile per evitare di dovere ripetere il codice ogni volta, qualcosa tipo:</p>
<pre><code>prepara_variabile($var);
</code></pre>
<p dir="auto">Dove la funzione "prepara_variabile" esegue la pulizia del codice come lo farebbe il codice sopra.</p>
<p dir="auto">Inoltre, è possibile impostare il codice in modo che ogni dato passat con $_GET $_POST o $_REQUEST venga automaticamente filtrato?</p>
<p dir="auto">max</p>
<p dir="auto"><img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/54a3bffb-5e4a-4eb8-81dc-99b2072e5d05-175.gif?v=5l94qfpgdvn" class="not-responsive emoji emoji-customizations emoji--ciauz" title=":ciauz:" alt=":ciauz:" /></p>
]]></description><link>https://connect.gt/topic/118780/escape-su-tutti-i-campi</link><generator>RSS for Node</generator><lastBuildDate>Mon, 06 Apr 2026 04:43:24 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/118780.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 09 Jan 2010 17:11:57 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Escape su tutti i campi on Sun, 10 Jan 2010 09:32:45 GMT]]></title><description><![CDATA[<p dir="auto">Ok grazie mille, direi che è proprio quello che mi serviva! <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f604.png?v=5l94qfpgdvn" class="not-responsive emoji emoji-android emoji--smile" title=":D" alt="😄" /></p>
<p dir="auto">Non credo che mi terrò gli originali visto che quei valori faranno parte di una query che andrà ad interpellare/modificare il database. <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=5l94qfpgdvn" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" title=":)" alt="🙂" /></p>
]]></description><link>https://connect.gt/post/884069</link><guid isPermaLink="true">https://connect.gt/post/884069</guid><dc:creator><![CDATA[max0005]]></dc:creator><pubDate>Sun, 10 Jan 2010 09:32:45 GMT</pubDate></item><item><title><![CDATA[Reply to Escape su tutti i campi on Sun, 10 Jan 2010 09:30:12 GMT]]></title><description><![CDATA[<p dir="auto">Si ogni volta ti basta fare in quel modo.<br />
Per ciclare $_POST puoi fare:<br />
[php]<br />
foreach($_POST AS $key =&gt; $value)<br />
$post[$key] = $value;<br />
[/php]<br />
Al posto di $post, mi sembra si dovrebbe poter fare anche su $_POST stesso, dipende se vuoi tenerti gli originali.</p>
]]></description><link>https://connect.gt/post/884058</link><guid isPermaLink="true">https://connect.gt/post/884058</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Sun, 10 Jan 2010 09:30:12 GMT</pubDate></item><item><title><![CDATA[Reply to Escape su tutti i campi on Sun, 10 Jan 2010 09:26:41 GMT]]></title><description><![CDATA[<p dir="auto">Quindi ogni volta mi basterebbe fare:</p>
<pre><code>$campo1 = prepara_variabile($_REQUEST['campo1']);
</code></pre>
<p dir="auto">?</p>
<p dir="auto">Scusa la domanda da neofita (quale sono di PHP :D), ma come faccio a ciclare tutti i $_GET e $_POST?</p>
]]></description><link>https://connect.gt/post/884068</link><guid isPermaLink="true">https://connect.gt/post/884068</guid><dc:creator><![CDATA[max0005]]></dc:creator><pubDate>Sun, 10 Jan 2010 09:26:41 GMT</pubDate></item><item><title><![CDATA[Reply to Escape su tutti i campi on Sun, 10 Jan 2010 08:38:56 GMT]]></title><description><![CDATA[<p dir="auto">Ciao max0005,</p>
<p dir="auto">puoi fare cosi:<br />
[php]<br />
function prepara_variabile($var)<br />
{<br />
return mysql_real_escape_string(strip_tags(trim($var)));<br />
}<br />
[/php]<br />
Per farlo a tutti i valori puoi ciclarti $_POST e $_GET, magari lo fai nel config.</p>
]]></description><link>https://connect.gt/post/884079</link><guid isPermaLink="true">https://connect.gt/post/884079</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Sun, 10 Jan 2010 08:38:56 GMT</pubDate></item></channel></rss>