kongen
kongemedlem
Hvordan sjekker man ting som skal lagres i database vha pdo?
Jeg har denne koden for å lagre ting i database
Jeg vil sjekke fornavn og etternavn for suspekte tegn slik at hvis fornavn og etternavn lagres i database, og senere hentes frem og echoes på nettsiden så er det ikke noe suspekte greier der.
Hvis jeg henter frem fra databasen og echoer fornavn og etternavn til koden over så blir jo denne koden plassert på siden min
Jeg har denne koden for å lagre ting i database
PHP:
$fornavn = $_GET['fornavn']; // <script
$etternavn = $_GET['etternavn']; // type="text/javascript" src="hacker.com/hack.js">
$stmt = $database->query("INSERT INTO tabell(fornavn, etternavn) VALUES (?, ?)");
$stmt->execute(array($fornavn, $etternavn));
Jeg vil sjekke fornavn og etternavn for suspekte tegn slik at hvis fornavn og etternavn lagres i database, og senere hentes frem og echoes på nettsiden så er det ikke noe suspekte greier der.
Hvis jeg henter frem fra databasen og echoer fornavn og etternavn til koden over så blir jo denne koden plassert på siden min
PHP:
<script type="text/javascript" src="http://hacker.com/hack.js">