{% else-1 %}
Обновить
* Тема закрыта!
41. (27 июн 2015, 18:46) [0/0] [0] [спам] [под]
PluginS,

Кто говорит про mysql_real_escape_string? Я при записи использую htmlspecialchars, и ни какая фигня не канает...
проще один раз записать, чем потом 100 раз фильтровать

42.
hitman * 0.29
[автор] (27 июн 2015, 18:46) [0/0] [0] [спам] [под]
PluginS,

Это ты идиот Который у филтрации не чево не смислит это тебя скорей зломают иди из моей темы сильний кодер ты

43.
hitman * 0.29
[автор] (27 июн 2015, 18:48) [0/0] [0] [спам] [под]
КОРОЛЬ,

Луче хорошо от фильтрирувать везде и не боятся что там дырка

44.
PluginS * 1.18
(27 июн 2015, 18:53) [0/0] [0] [спам] [под]
КОРОЛЬ,

Лично мне это не нравится...
Такая фильтрация для вывода всё-таки...
Я сохраняю через mysqli_real_escape-string() (уже норм), а вывожу через htmlentities() с определёнными параметрами. И всё. Уязвимость невозможна.
P.S. Я работаю с mysqli.


Изм. 1 раз. / Посл. изм.
PluginS * 1.18
(27 июн 2015, 18:53)
45.
hitman * 0.29
[автор] (27 июн 2015, 19:00) [0/0] [0] [спам] [под]

Тема закрыта для обсуждения! *

Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений