htmlentities en escapeshellcmd

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Winston Smith

Winston Smith

31/08/2004 21:30:00
Quote Anchor link
Als ik htmlentities() gebruik, dan hoef ik toch niet nogmaals escapeshellcmd() te gebruiken?
Want je kan zo'n beveiliging ook 2 keer toepassen en dan escaped die zichzelf en dan is je form alsnog onveilig heb ik gelezen...

En kan ik voor een normaal zoekformulier beter htmlentities() (met ENT_COMPAT) gebruiken dan htmlspecialchars()?

Bvd,

Kasper
Gewijzigd op 31/08/2004 21:32:00 door Winston Smith
 
PHP hulp

PHP hulp

15/01/2025 14:34:53
 
Rick

Rick

31/08/2004 22:35:00
Quote Anchor link
de functies hebben een heel ander doel
als je een commando van een gebruiker richting het systeem wil sturen (zou ik sowieso nooit aan beginnen) dan moet je escapeshellcmd gebruiken
wil je ervoor zorgen dat mensen geen html kunnen gebruiken bij het reageren (bijvoorbeeld op een forum) dan moet je htmlentities gebruiken
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.