Показать сообщение отдельно
  #1 (permalink)  
Старый 14.12.2010, 10:00
Аватар для HelpeR
Профессор
Отправить личное сообщение для HelpeR Посмотреть профиль Найти все сообщения от HelpeR
 
Регистрация: 21.10.2008
Сообщений: 241

вопрос безопасности
Здравствуйте!
Делаю добавление комментарий как тут. Т.е. комментарий добавляется с помощью ajax и POST и в нем могут присутствовать html js php css коды.
Вопрос безопасности!
при добавлении текста в базу я его провожу через htmlspecialchars и загоняю с mysql_real_escape_string. Как вы думаете достаточно ли этого для того, что быть уверенным, что текст коммента не смогут использовать в целях взлома?
Ответить с цитированием