• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Sanityzacja i walidacja (login/email)

Object Storage Arubacloud
0 głosów
892 wizyt
pytanie zadane 29 marca 2019 w PHP przez MrxCI Dyskutant (8,260 p.)

Napisalem dość prosty kawalek kodu w PHP z opisami krótkimi opisami:

 

if(!preg_match("/^[a-zA-Z0-9-_.!]+$/", $login)) {
    // Można uzyc tylko znakow a-z A-Z 0-0 oraz specjalnych - _ . !
	exit();
}

else if (filter_var($login, FILTER_SANITIZE_STRING) != $login) {
	
	// filter usunal inne znaki (oraz zamknal polaczenie), których regex nie powinien przepuscic, przewrażliwienie na punkcie bezpieczenstwa.
	exit();
	
}

else if (filter_var($email, FILTER_SANITIZE_EMAIL) != $email) {
	
	//  kasowanie znakow nie potrzebnych do emailu;
	exit();
	
}

 
else if (filter_var($email, FILTER_VALIDATE_EMAIL) == false) {
	
	// Sprawdzenie poprawnosci budowy emailu;
	exit();
	
}

// tresc przeflitrowana porownuje do obecniej i zwracam blad w przypadku nierownosci poniewaz czasami nieświadomie uzytkownicy dopisza inny znak, a filter wysle na email po sanityzacji i uzytkownik go nie dostaje.

Nie jest to oczywiście cala walidacja tylko część, zastanawiam się czy zrobienie tego w taki sposób ma sens i co o tym myślicie :)

 

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

0 głosów
2 odpowiedzi 2,535 wizyt
pytanie zadane 26 listopada 2016 w PHP przez gipsy222 Nowicjusz (120 p.)
+1 głos
1 odpowiedź 287 wizyt
pytanie zadane 7 stycznia 2022 w PHP przez Avernis Nałogowiec (27,400 p.)
0 głosów
0 odpowiedzi 403 wizyt
pytanie zadane 31 maja 2020 w JavaScript przez boneoflive Użytkownik (930 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...