Hej hej!
Jag har ett enklet formulär till min gästbok på min hemsida som ska skicka in data till min msql-databas.
Men vad är php-koden för att säkrast skicka in datan samt hur ska man skydda sig från spammare som bara skriver en massa reklam?
<?php
if(!empty($_POST['namn']))
{
$namn = $_POST['namn'];
$epost= $_POST['epost'];
$connection = mysql_connect("localhost", "databas", "#####") or die("Kunde inte skapa koppling!");
mysql_select_db("databas") or die("Kunde inte välja databas");
$laggTill = "INSERT INTO tabell (namn, epost) VALUES ('$namn', '$epost')";
mysql_query($laggTill) or die("Det gick inte att lägga till information!");
mysql_close($connection);
} else {
?>
Du måste skriva ditt namn
<?PHP
}
?>
Jag skulle rekommendera ett reguljärt uttryck som kollar om epostadressen verkligen är en sådan - troligtvis. Vad har du formuläret till? Om det gäller inloggning eller att du ska skicka ut info till epostadressen i fråga, bör du dessutom tvinga folk att validera att de skickar in sin egen epostadress och ingen annans.
I övrigt får du kolla att fältens innehåll stämmer med vad du förväntar dig, dvs har rimlig längd mm. Tex kan kanske namn inte vara längre än x bokstäver och om man skrivit en uppsats där är det läge att höja på ögonbrynen.