PHP:Seguretat

De WikiMar
La revisió el 20:51, 14 feb 2013 per Marti (discussió | contribucions)
(dif.) ← Versió més antiga | Versió actual (dif.) | Versió més nova → (dif.)
Salta a la navegació Salta a la cerca

Avoid injection on file names like / \ $( etc.

//SAFETY CHECK:
$file_name= preg_replace('[^a-zA-Z0-9 .&<>~()_[\]\-]', , $file_name);

O mes estricte:

$file_name = preg_replace('[^a-zA-Z0-9]', , $file_name);

Mes info: http://stackoverflow.com/questions/38875/best-way-to-avoid-code-injection-in-php