Autore Messaggio
26-04-2008, 16:06
Messaggio: #1 (permalink)
L'avatar di Giuseppe Giuseppe
Super Moderatore
******
Registrato: Sep 2007
Messaggi: 259
Reputazione:

RE: consigli e commenti per il mio sito


Io ho riportato solo
$nome = $_POST['nome'];
ma lo stesso discorso vale per tutti gli assegnamenti dello stesso tipo.
L'istruzione che ho riportato, significa dare per scontato che l'utente, scrivera' (in questo caso) un nome valido, ovvero una stringa composta da caratteri, eventualmente numeri, ecc...

Non e' detto peri' che l'utente che compila il form sia qualcuno che vuole realmente contattarti; potrebbe compilare il modulo al solo intento di "bucarti" il sito...
Oppure di mandarti una mail con "qualcosa" di dannoso ecc...

Se poi intendi salvare la mail nel database... i pericoli aumentano...

Dai un'occhiata su:http://it2.php.net/manual/it/function.htmlspecialchars.php

e se hai voglia su:
http://it2.php.net/manual/it/security.php

Vuoi collaborare col furum PW?
Se sei interessato puoi contattare privatamente un moderatore o un amministratore ciao

SERP Analyzer 2
3D Box Creator[puoi collaborare anche tu!!!]
Tool per creare le tue sitemap

Visita sito dell'autore trova tutti i messaggi dell'autore Quota questo messaggio nella risposta