{% else-1 %}
SV * 2.63
(21 мар 2017, 10:07) (0/0) [0]
Saint, я той проверкой вешал эти ваши dcms через гостевую. Вверху всех страниц эфир, пишешь сообщение с тегом, невидимое и безобидное везде, потом ставишь sleep(3600); и уходишь
SV * 2.63
(19 мар 2017, 13:22) (0/0) [0]
Saint, так а как загонишь xss в регулярку, где разрешены лишь : . - / ?
SV * 2.63
(19 мар 2017, 10:02) (0/0) [0]
bibilink, так эту информацию я и так буду показывать, лишь бы куки не трогали.
SV * 2.63
(19 мар 2017, 09:50) (0/0) [0]
Saint, пока что я решил- пусть грузят откуда угодно, а не засоряют сайт. Сделаю проверку регуляркой, а когда ресурсов перестанет хватать- буду докупать место, и тогда уже сделаю. А сейчас размышляю над выражением, которое будет фильтровать примерно
([a-z0-9_.:\/])\.(jpg|png|gif|еще чет)
SV * 2.63
(18 мар 2017, 10:05) (0/0) [0]
Anvar, то, куда вставлять будут- умрет гораздо быстрее *
SV * 2.63
(18 мар 2017, 09:55) (0/0) [0]
Saint, так а как тогда вставлять их? Ну вот захотят они в статус запихнуть картинку "С добрым утром", либо набор скринов например. Надо чет простенькое, для типичных хомячков. И как быть? Как они выберут расположение файла?
Для каждого статуса заново загружать? А удалять потом как?
SV * 2.63
(18 мар 2017, 00:22) (0/0) [0]
bibilink, в любом случае возвращает цифру 3, что бы я этой функции не давал. Наверное она работает только с локальными файлами.
SV * 2.63
(17 мар 2017, 21:48) (0/0) [0]
Хочу написать bb-код [img], и чтобы не извращаться над конструкциями, решил наверняка проверить, картинка ли в этом теге с помощью getimagesize(), и если выдаст результат, то превращать в <img src="image.png">, либо игнорировать/заменять на картинку с надписью no image.
Решил проверять напрямую, а не загружать файл, не тратить зря расход трафика, и ресурсы на всякие curl. Специально для проверки создал скрипт с единой функцией sleep(60);, и... ждал минуту, чтобы получить пустой результат. Собственно этим sleep можно завалить большинство wap-сайтов, которые берут картинки извне. Как с этим бороться минимальными средствами? set_time_limit(1); - норм решение. Только боюсь, что прекратит выполнение, и не обработает все остальные реплейсы. Кто что посоветует?
  • 1 из 1