(29 фев 2016, 21:16) (
0/
0)
[
0]
donttime, не нервничай. Ну 2006, и?
(29 фев 2016, 20:54) (
0/
0)
[
0]
bibilink,
Ну смотри, я разве не прав?
(29 фев 2016, 20:53) (
0/
0)
[
0]
(29 фев 2016, 20:48) (
0/
0)
[
0]
donttime, я тебе про mysql_real спрашиваю а ты мне впихиваешь sprintf
(29 фев 2016, 20:43) (
0/
0)
[
0]
donttime,
Да, но опять же смотри.
mysql_real_escape_string - это тоже как защита от sql inj как говорят все, тогда смысла от mysql_real_escape_string именно в данном случае нет?
(29 фев 2016, 20:22) (
0/
0)
[
0]
donttime, да я понял, только меня удивляет кое что, люди говорят что если htmlspecialchars или mysql_real_escape_string, то можно защититься практически полностью от иньекций и xss, но эти функции ведь не фильтрируют +,union и ;... Так в чём фишка mysql_real_escape_string если всё же можно ломать?
(29 фев 2016, 20:08) (
0/
0)
[
0]
donttime, а mysql_real_escape_string фильтрирует ли знаки - "; +"? Как защититься от +union+ и ;?
(29 фев 2016, 20:07) (
0/
0)
[
0]
(29 фев 2016, 20:02) (
0/
0)
[
0]
donttime,
Нет, это я для теста создал обычную страницу и вписал туда
<?
$q = 'test';
echo mysql_real_escape_string($q);
?>
(29 фев 2016, 20:01) (
0/
0)
[
0]
donttime, окей, а на 13 пост что скажешь?