{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1. [автор] (1 янв 2013, 20:53) [0/0] [0] [отв] [спам] [под] +1 | -1

...функция htmlspecialchars?

2. (1 янв 2013, 20:55) [0/0] [0] [отв] [спам] [под] +1 | -1

нет

3.
Coder * [мошенник] 0.9
(1 янв 2013, 20:55) [1/0] [1] [отв] [спам] [под] +1 | -1

http://www.php.su/functions/?htmlspecialchars

4.
MyZik * 3.1
(1 янв 2013, 20:56) [0/0] [0] [отв] [спам] [под] +1 | -1

mysql_real_escape_string

5. (1 янв 2013, 21:05) [0/0] [0] [отв] [спам] [под] +1 | -1
Мой Повелитель,

От писивной XSS частично защитит_)

6. (1 янв 2013, 21:15) [0/0] [0] [отв] [спам] [под] +1 | -1

от sqlinjection защищает mysql_real_escape_string()

7. [автор] (1 янв 2013, 21:15) [0/0] [0] [отв] [спам] [под] +1 | -1
Wolf_Tomash™,

частично?
Подробней

8. [автор] (1 янв 2013, 21:16) [0/0] [0] [отв] [спам] [под] +1 | -1

всем спс за инфу)

9. (1 янв 2013, 21:24) [0/0] [0] [отв] [спам] [под] +1 | -1
Мой Повелитель,

Эта функ фильтрует данные из-в бд, и при записи инф в бд, она спецсимволы перекодируе. То есть ты пишеш сообщение <script><Бла бла</script> и если не перекодировать < >, то при просмотре инф из бд, функ скрипт выполнится в теле страницы, а с фильтрацией выдаст как обычный текст_)

10. [автор] (1 янв 2013, 21:28) [0/0] [0] [отв] [спам] [под] +1 | -1
Wolf_Tomash™,

я фильтрую инфу, которая в бд идет)

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений