<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Controlli prima dell&#x27;inserimento in un database]]></title><description><![CDATA[<p dir="auto">Salve, devo inserire dei dati provenienti da un form in un database. I dati devono essere delle stringhe comuni, che verranno stampate a video successivamente. Se l'utente immette caratteri html o particolari, questi non devono essere interpretati (ad esempio se inserisc il tag strong, nella successiva visualizzazione non voglio che il testo sia in grassetto, ma che mi visualizzi al massimo il tag strong)</p>
<p dir="auto">Una volta prelevate dai campi del form, che controlli devo fare per evitare spiecevoli problemi di sicurezza o errori durante l'inserimento/aggiornamento?</p>
<p dir="auto">Per ora ogni volta, prima di inserire i dati nel database di un campo applico queste funzioni:</p>
<ul>
<li>trim: rimuovo gli spazi all'inizio e alla fine</li>
<li>controllo sulla lunghezza: controllo che la stringa non superi la lunghezza del campo pre-impostato del database.<br />
[LEFT]- htmlentities: per eliminare caratteri html.</li>
</ul>
<p dir="auto">Successivamente mostro i dati senza farli passare per nessun altra funzione.</p>
<p dir="auto">C'è qualche altro controllo da fare, oppure va bene cosi?</p>
<p dir="auto">Grazie<br />
[/LEFT]</p>
]]></description><link>https://connect.gt/topic/161506/controlli-prima-dell-inserimento-in-un-database</link><generator>RSS for Node</generator><lastBuildDate>Tue, 19 May 2026 19:49:54 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/161506.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 20 Nov 2011 11:14:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Controlli prima dell&#x27;inserimento in un database on Sun, 20 Nov 2011 13:33:22 GMT]]></title><description><![CDATA[<p dir="auto">Si puoi fare in quel modo.</p>
]]></description><link>https://connect.gt/post/1037463</link><guid isPermaLink="true">https://connect.gt/post/1037463</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Sun, 20 Nov 2011 13:33:22 GMT</pubDate></item><item><title><![CDATA[Reply to Controlli prima dell&#x27;inserimento in un database on Sun, 20 Nov 2011 13:31:02 GMT]]></title><description><![CDATA[<p dir="auto">Quindi uso mysql_real_escape(htmlentities($nome_campo), $db) e poi passo tutto alla query?</p>
]]></description><link>https://connect.gt/post/1037464</link><guid isPermaLink="true">https://connect.gt/post/1037464</guid><dc:creator><![CDATA[gepeppe]]></dc:creator><pubDate>Sun, 20 Nov 2011 13:31:02 GMT</pubDate></item><item><title><![CDATA[Reply to Controlli prima dell&#x27;inserimento in un database on Sun, 20 Nov 2011 13:04:45 GMT]]></title><description><![CDATA[<p dir="auto">Ciao gepeppe,<br />
bisogna utilizzare anche mysql_real_escape_string nel caso in cui i magic_quotes siano impostati su OFF per evitare di essere vulnerabile a SQL Injection.</p>
]]></description><link>https://connect.gt/post/1037462</link><guid isPermaLink="true">https://connect.gt/post/1037462</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Sun, 20 Nov 2011 13:04:45 GMT</pubDate></item></channel></rss>