Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  1 705
Jeg har støtt på et lite paradoks. Brukere av siden min skal kunne redigere en profil, hvor de kan skrive pluss-minus hva som helst. Av sikkerhetsmessige årsaker brukes mysql_real_escape_string-funksjonen for å forhindre dem i å utnytte dette profilsystemet, men escape-string-greia ødelegger også alt som blir skrevet! Hvis man legger til for eksempel et «'»-tegn, så hives det inn tusen skråstreker og alt blir bare rart.

Hvordan kan jeg ivareta sikkerheten, men også la brukere bruke tegn som «'» og «"». FreakForum gjør jo dette, og jeg tviler på at jeg kan kjøre en MySQL Injection her...