<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Quali caratteri sono dannosi per mysql in input da un form html?]]></title><description><![CDATA[<p dir="auto">Ciao ragazzi  <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=4as8rolt52f" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" title=":)" alt="🙂" /></p>
<p dir="auto">sapete per caso quali sono i caratteri dannosi che dovrei filtrare dall'input di un form html?<br />
Per esempio questi 2 caratteri <strong>\ /</strong> sono dannosi?<br />
Possono essere sfruttati in qualche modo da un malintenzionato?</p>
<p dir="auto">Aspetto vostre risposte e consigli  <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/0541d916-a420-403e-bd97-1a1367eebdcf-hi-1.gif?v=4as8rolt52f" class="not-responsive emoji emoji-customizations emoji--gthi" title=":gthi:" alt=":gthi:" /></p>
]]></description><link>https://connect.gt/topic/136740/quali-caratteri-sono-dannosi-per-mysql-in-input-da-un-form-html</link><generator>RSS for Node</generator><lastBuildDate>Fri, 17 Apr 2026 19:15:07 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/136740.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 14 Oct 2010 16:40:49 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Fri, 22 Oct 2010 23:26:43 GMT]]></title><description><![CDATA[<p dir="auto">Comunque pensando a qualcosa di rapido potresti fare:</p>
<p dir="auto">[php]if($var!=mysql_real_escape_string($var)) echo "Immessi dati non validi";[/php]</p>
<p dir="auto">E' da verificare perché a quest'ora ho scritto la prima cosa che mi veniva in mente e potrebbe avere dei comportamenti che non ho considerato.<br />
Comunque sono d'accordo con Thedarkita ed eviterei questa strada. Oltretutto è più elegante ritornare comunque dei risultati, eliminando o correggendo semplicemente i caratteri sgraditi.</p>
]]></description><link>https://connect.gt/post/940680</link><guid isPermaLink="true">https://connect.gt/post/940680</guid><dc:creator><![CDATA[lucabartoli]]></dc:creator><pubDate>Fri, 22 Oct 2010 23:26:43 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 19:47:07 GMT]]></title><description><![CDATA[<p dir="auto">Non sarebbe più corretto renderli innocui, per esempio se io voglio cercare in un forum una discussione avente nome paperon de' paperoni, il carattere ' potrebbe essere dannoso ma perchè non dovrei poter effettuare questa ricerca?<br />
Ovviamente tutto dipende a seconda dell'uso che se ne fà, ma di norma la strada da te scelta non viene mai presa.</p>
]]></description><link>https://connect.gt/post/940671</link><guid isPermaLink="true">https://connect.gt/post/940671</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Thu, 14 Oct 2010 19:47:07 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 19:38:33 GMT]]></title><description><![CDATA[<p dir="auto">Nel mio caso devo ritornare un messaggio di errore nel caso in cui l'utente inserisce i caratteri dannosi.<br />
Sapresti indicarmi una funzione che cerca il carattere dentro la variabile?<br />
Ho provato con diverse funzioni ma alcune si "inceppano" quando trovando l'apice... <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/f71a0c43-865f-4388-9868-8b387eebeeb1-mmmm.gif?v=4as8rolt52f" class="not-responsive emoji emoji-customizations emoji--mmm" title=":?" alt=":mmm:" /></p>
]]></description><link>https://connect.gt/post/940679</link><guid isPermaLink="true">https://connect.gt/post/940679</guid><dc:creator><![CDATA[marcsellier]]></dc:creator><pubDate>Thu, 14 Oct 2010 19:38:33 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 19:17:39 GMT]]></title><description><![CDATA[<p dir="auto">Ciao Protone86,</p>
<p dir="auto">dipende dalla query, per una query semplice del tipo:</p>
<pre><code>SELECT * FROM tabella WHERE campo = '$stringa'
```È sufficiente fare mysql_real_escape_string.
Se è una query di ricerca ci sono altri caratteri come il % e il _ che con mysql_real_escape_string non vengono rimossi, per cui biosgna fare controllli di tipo differente.
Se ti aspetti di ricevere una variabile di tipo int, verificare prima con php se è di tipo numerico ed evitare di fare una query errata ti fa anche risparmiare risorse del server evitando di controllare inutilmente tutta la tabella oltre che a essere praticamente sicurissima.
Il carattere \ permette di manomettere le query, con la funzione mysql_real_escape_string risolvi il problema.</code></pre>
]]></description><link>https://connect.gt/post/940670</link><guid isPermaLink="true">https://connect.gt/post/940670</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Thu, 14 Oct 2010 19:17:39 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 19:15:04 GMT]]></title><description><![CDATA[<p dir="auto">Di nulla... <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=4as8rolt52f" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" title=":)" alt="🙂" /><br />
Alla prossima.</p>
]]></description><link>https://connect.gt/post/940657</link><guid isPermaLink="true">https://connect.gt/post/940657</guid><dc:creator><![CDATA[marcocarrieri]]></dc:creator><pubDate>Thu, 14 Oct 2010 19:15:04 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 19:10:03 GMT]]></title><description><![CDATA[<p dir="auto">ok grazie <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=4as8rolt52f" class="not-responsive emoji emoji-android emoji--wink" title=";)" alt="😉" /></p>
]]></description><link>https://connect.gt/post/940678</link><guid isPermaLink="true">https://connect.gt/post/940678</guid><dc:creator><![CDATA[marcsellier]]></dc:creator><pubDate>Thu, 14 Oct 2010 19:10:03 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 18:44:21 GMT]]></title><description><![CDATA[<p dir="auto">Dunque ho trovato queste discussioni.</p>
<p dir="auto"><a href="http://www.giorgiotave.it/forum/php-mysql/150679-aiuto-come-proteggersi-da-sql-innection.html#post804814" rel="nofollow ugc">http://www.giorgiotave.it/forum/php-mysql/150679-aiuto-come-proteggersi-da-sql-innection.html#post804814</a></p>
<p dir="auto"><a href="http://www.giorgiotave.it/forum/php-mysql/85417-evitare-sql-injection-e-simili.html#post524427" rel="nofollow ugc">http://www.giorgiotave.it/forum/php-mysql/85417-evitare-sql-injection-e-simili.html#post524427</a></p>
<p dir="auto">Purtroppo le conosco solo di fama quindi dobbiamo aspettare pareri da esperti PHP e di sicurezza.</p>
<p dir="auto">Saluti.</p>
]]></description><link>https://connect.gt/post/940656</link><guid isPermaLink="true">https://connect.gt/post/940656</guid><dc:creator><![CDATA[marcocarrieri]]></dc:creator><pubDate>Thu, 14 Oct 2010 18:44:21 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 18:22:12 GMT]]></title><description><![CDATA[<p dir="auto">Si, comunque mi riferivo all'injection.<br />
Quindi? Pensi che quei 2 caratteri possano essere dannosi o no?<br />
In ogni caso quali possono essere i caratteri dannosi?</p>
]]></description><link>https://connect.gt/post/940677</link><guid isPermaLink="true">https://connect.gt/post/940677</guid><dc:creator><![CDATA[marcsellier]]></dc:creator><pubDate>Thu, 14 Oct 2010 18:22:12 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 18:08:10 GMT]]></title><description><![CDATA[<p dir="auto">Eh eh troppo bello.... "Penso mi riferissi" eh eh... <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f61b.png?v=4as8rolt52f" class="not-responsive emoji emoji-android emoji--stuck_out_tongue" title=":P" alt="😛" /></p>
<p dir="auto">Per inserimento intendo, inserire in database nome, cognome.</p>
<p dir="auto">Mentre per le injection intendo quelle procedure maligne usate per danneggiare un sito.</p>
]]></description><link>https://connect.gt/post/940655</link><guid isPermaLink="true">https://connect.gt/post/940655</guid><dc:creator><![CDATA[marcocarrieri]]></dc:creator><pubDate>Thu, 14 Oct 2010 18:08:10 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 18:01:33 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="https://connect.gt/uid/53516">@marcocarrieri</a> said:</p>
<blockquote>
<p dir="auto">Cosa intendi per dannoso?<br />
Per un inserimento in database?<br />
Per una SQL-injection?</p>
</blockquote>
<p dir="auto">Per "inserimento" cosa intendi?<br />
Cmq penso mi riferissi al SQL-injection... <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/1dd74ad6-2bd3-4c1a-8db5-061876a98379-quote.gif?v=4as8rolt52f" class="not-responsive emoji emoji-customizations emoji--quote" title=":quote:" alt=":quote:" /></p>
]]></description><link>https://connect.gt/post/940676</link><guid isPermaLink="true">https://connect.gt/post/940676</guid><dc:creator><![CDATA[marcsellier]]></dc:creator><pubDate>Thu, 14 Oct 2010 18:01:33 GMT</pubDate></item><item><title><![CDATA[Reply to Quali caratteri sono dannosi per mysql in input da un form html? on Thu, 14 Oct 2010 17:58:18 GMT]]></title><description><![CDATA[<p dir="auto">Cosa intendi per dannoso?<br />
Per un inserimento in database?<br />
Per una SQL-injection?</p>
]]></description><link>https://connect.gt/post/940654</link><guid isPermaLink="true">https://connect.gt/post/940654</guid><dc:creator><![CDATA[marcocarrieri]]></dc:creator><pubDate>Thu, 14 Oct 2010 17:58:18 GMT</pubDate></item></channel></rss>