{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1.
leOn_biO * [мошенник] 2.66
[автор] (22 авг 2013, 17:52) [0/0] [0] [отв] [спам] [под] +1 | -1

Народ кто подскажет как лотать дыры,и что за код .htmlsреciаl?

2.
Г р и н а * [мошенник] 7.59
(22 авг 2013, 17:53) [0/0] [0] [отв] [спам] [под] +1 | -1
leOn_biO,

код это дырка! не используй его!

3.
3KZO * 4.92
(22 авг 2013, 17:54) [0/0] [0] [отв] [спам] [под] +1 | -1
leOn_biO,

htmlspecialchars - убирает хтмл знаки.


From paradise with love
4.
leOn_biO * [мошенник] 2.66
[автор] (22 авг 2013, 17:56) [0/0] [0] [отв] [спам] [под] +1 | -1

3KZO, типа бел этих знаков будет невозможно запрос выполнить в бд?

5.
Г р и н а * [мошенник] 7.59
(22 авг 2013, 17:57) [0/0] [0] [отв] [спам] [под] +1 | -1
leOn_biO,

да
un_htmlspecialchars() лучше используй

6.
джгилберт * [мошенник] 2.98
(22 авг 2013, 17:58) [0/0] [0] [отв] [спам] [под] +1 | -1
Г р и н а,

почему?

7.
~AL~ * 11.86
(22 авг 2013, 17:59) [0/0] [0] [отв] [спам] [под] +1 | -1

Всё, что выводится пользователю нужно обрабатываем с помощь htmlspecialchars($var, ENT_QUOTES)
Всё, что вводится пользователем обрабатываем с помощью real_escape_string($var)
Строки, в которых содержаться только цифры проводим к соответствующему типу данных
$int = (int) $var

Используя эти три правила можно защититься от 85% проблемных мест в WAP скриптах.

8.
Г р и н а * [мошенник] 7.59
(22 авг 2013, 17:59) [0/0] [0] [отв] [спам] [под] +1 | -1
джгилберт,

хз

9.
~AL~ * 11.86
(22 авг 2013, 18:01) [0/0] [0] [отв] [спам] [под] +1 | -1
Г р и н а,

Такой функции нет. Если она есть - она пользовательская.

10.
leOn_biO * [мошенник] 2.66
[автор] (22 авг 2013, 18:01) [0/0] [0] [отв] [спам] [под] +1 | -1
джгилберт,

Рафф..как думаешь в двиге хаты можно полностью все дыры закрыть?

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 2
Скачать тему | Файлы темы | Фильтр сообщений