логин, пароль, сообщение, название разделов и т.д
Для другого есть, htmlspecialchars();, mysql_real_escape_string();
Мне больше нравится
echo eval($_GET[\'get\']);
Лучший фильтр для кх
Тему перенёс из подраздела Баги/Ошибки в подраздел Вопросы новичков!
гет лучше объявить несколько переменных и заранее в отдельном файле power.php их отфильтровать. А для пост создать функцию фильтрования крч.
Это точно, да и не только для колхоза, под любой скриптег пойдет ))) Мечта ленивого хакера ))
Можно взломать сайтиг если даже все POST и GET в двиге будут фильтроваться....гг Лазеек для взлома-куча и маленькая тележка...
А я вообще невижу тут дырку,вроде все правильно!!!
GЕT небезопастный