Модераторы: Aliance, skyboy, MoLeX, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> То что должен знать каждый о PHP, Обсуждение 
:(
    Опции темы
Aliance
Дата 11.3.2005, 19:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I ♥ <script>
****


Профиль
Группа: Модератор
Сообщений: 6418
Регистрация: 2.8.2004
Где: spb

Репутация: нет
Всего: 137



Хорошая статья smile
PM MAIL WWW ICQ Skype   Вверх
Nikius
Дата 18.10.2005, 14:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 38
Регистрация: 21.9.2005
Где: Украина, Запорожь е

Репутация: нет
Всего: нет



Статья мне понравилась, но у меня возникли проблемы с упрощенной версией гостевой книги: не удается добавить новые сообщения.
В общем если файл text.dat в рукопашную наполнить записями, то они отображаются броузером, а если заполнять через форму, то страничка просто обновляется (файл остается без изменений).

Может это только у меня такие глюки?
PM MAIL WWW ICQ   Вверх
Gtaman
Дата 23.7.2006, 15:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 74
Регистрация: 10.4.2006

Репутация: нет
Всего: нет



Есть проблема с гостевухой...... Если ввести <a href="url">text</a>, то появитсяч ссылка - хорошо, именно поэтому я и читал эту статью(для форума надо), но проблема такая, что если вводишь 

Код

<script>alert("bla-bla-bla");</script>


то выскакивает алерт, а это не есть хорошо..... 
PM MAIL   Вверх
mr.Anderson
Дата 23.7.2006, 15:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


iOS Lead Developer
****


Профиль
Группа: Участник Клуба
Сообщений: 3374
Регистрация: 20.12.2004
Где: далеко

Репутация: нет
Всего: 128



Gtaman, ну, вообще-то, в гостевухе должно быть запрещено использовать html-теги... а то там можно такое ввести на JS, что весь сайт полетит... 


--------------------
user posted image

user posted image
PM MAIL ICQ Skype   Вверх
Gtaman
Дата 23.7.2006, 21:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 74
Регистрация: 10.4.2006

Репутация: нет
Всего: нет



sim7, ну вообще-то, например в форуме ipb все нормально......... т.е. вот я ввожу ссылку(без тегов - так и надо) http://vingrad.ru - нормально, т.е. ссылка. ввожу джс: <script>alert("aaa!");</script> - тоже реакция нормальная, т.е. просто текст. 
PM MAIL   Вверх
mr.Anderson
Дата 23.7.2006, 21:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


iOS Lead Developer
****


Профиль
Группа: Участник Клуба
Сообщений: 3374
Регистрация: 20.12.2004
Где: далеко

Репутация: нет
Всего: 128



Gtaman
Код

$text = "<script>alert('ля-ля')</script>";
$text = htmlspecialchars( strip_tags( stripslashes( $text ) ) );
 


--------------------
user posted image

user posted image
PM MAIL ICQ Skype   Вверх
Voventus
Дата 29.1.2007, 07:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 36
Регистрация: 7.12.2004
Где: г. Владивосток

Репутация: нет
Всего: нет



Ошибка во втором посте
Тыкать

Код

var url=name+"?razdel="+razdel+"&topic="+topic;


Было пропущено "=" в "&topic"...

PM MAIL ICQ   Вверх
Gold Dragon
Дата 2.4.2009, 14:47 (ссылка)    | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: нет
Всего: 71



вот интересная статья о скорости
http://php.spb.ru/php/speed.html


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
nerezus
Дата 8.8.2009, 22:15 (ссылка)   | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вселенский отказник
****


Профиль
Группа: Участник
Сообщений: 3330
Регистрация: 15.6.2005

Репутация: нет
Всего: 43



Цитата

$text = "<script>alert('ля-ля')</script>";
$text = htmlspecialchars( strip_tags( stripslashes( $text ) ) );
 прежде чем такие советы двать, выучил бы, что эти функции делают.
Про stripslashes почитай вот, много нового узнаешь.


--------------------
Сообщество художников Artsociety.ru
PM MAIL WWW   Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Избранное | Следующая тема »


 




[ Время генерации скрипта: 0.1444 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.