Hej hej!
Jag har ett enklet formulär till min gästbok på min hemsida som ska skicka in data till min msql-databas.
Men vad är php-koden för att säkrast skicka in datan samt hur ska man skydda sig från spammare som bara skriver en massa reklam?
enklet, skicka in data till databasen...
8 svar · 427 visningar · startad av dude
Med säkraste menar du skydd mot SQL-injections och liknande. Jag vill rekommendera dig att kika på: mysql_real_escape_string()
http://se.php.net/manual/sv/function.mysql-real-escape-string.php
samt att validera all indata.
På sidan jag länkar till finner du även kodexempel.
Angående spam. Gör en sökning här på wF. Frågan är nästan uppe varje dag just nu.
Kanon!
Nu är jag kanske lite lat, men jag får verkligen inte till det!
Säg att jag har ett formulär enligt nedan:
<form method="POST" action="">
<input name="namn" type="text" value="">
<input name="email" type="text" value="">
<input name="submit" type="submit" value="skicka">
</form>
-----
Vad är då php-koden för att lägga in den datan i en databas som heter "Personer" och tabell som heter "Namn"????
Det är säkert skitlätt, men jag får inte riktigt till det.... tack å hej! :)
Hur ser dina försök ut tro?
Såhär:
<?php
if(!empty($_POST['namn']))
{
$namn = $_POST['namn'];
$epost= $_POST['epost'];
$connection = mysql_connect("localhost", "databas", "#####") or die("Kunde inte skapa koppling!");
mysql_select_db("databas") or die("Kunde inte välja databas");
$laggTill = "INSERT INTO tabell (namn, epost) VALUES ('$namn', '$epost')";
mysql_query($laggTill) or die("Det gick inte att lägga till information!");
mysql_close($connection);
} else {
?>
Du måste skriva ditt namn
<?PHP
}
?>
Men det kommer ju igenom en massa spam då....
dude skrev:
Vad är då php-koden för att lägga in den datan i en databas som heter "Personer" och tabell som heter "Namn"????
Det är säkert skitlätt, men jag får inte riktigt till det.... tack å hej! :)
Du kan lägga in men vill ha ett spam filter med alltså?
precis...
är det rätt sätt jag lägger in datan i databasen? skrev för många år sen, kanske har ändrats?
Jag skulle rekommendera ett reguljärt uttryck som kollar om epostadressen verkligen är en sådan - troligtvis. Vad har du formuläret till? Om det gäller inloggning eller att du ska skicka ut info till epostadressen i fråga, bör du dessutom tvinga folk att validera att de skickar in sin egen epostadress och ingen annans.
I övrigt får du kolla att fältens innehåll stämmer med vad du förväntar dig, dvs har rimlig längd mm. Tex kan kanske namn inte vara längre än x bokstäver och om man skrivit en uppsats där är det läge att höja på ögonbrynen.
formulären har jag till en gästbok...