form data - undgå script sprog?
Hej, jeg er ny her på siden. :)Jeg har et spørgsmål jeg ikke har kunnet finde svaret på på google eller i jeres arkiv.
jeg er ved at opbygge en hjemmeside med html php og mysql.
på den hjemmeside vil der være nogle input felter i en form.
Det virker i sig selv fint nok det hele, men er nu lidt længere i forløbet og er begyndt at tænke på sikkerheden ved at læse direkte fra formen og ind i mysql databasen, for man kunne jo faktisk skrive et script i formen, hvilket jo ikke ville være så godt.
fx kunne man jo slette filer osv på serveren
jeg går ud fra at jeg skal bruge en form for text validater, og har da også kigget lidt turtorials igennem, men uden at kunne finde ud af hvad man skal gøre for at undgå php og andre scripts
håber i kan hjælpe med dette