![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
если ты работаешь только с ID (chat.php?id=56), то достаточно будет проверить что тебе пришло, и разумеется об mysql_real_escape_string() не забываем
-------------------- Amazing |
|||
|
||||
| sTa1kEr |
|
|||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 Репутация: 56 Всего: 146 |
|
|||
|
||||
| numerovan |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 549 Регистрация: 1.12.2007 Репутация: 0 Всего: 2 |
Вот случай , допустим на страницу приходит GET запрос для вывода , о книгах, приходит ?id=100 . Каждая книга в базе имеет свой id, в зависимости от id выбираем все нужные характеристики для вызываемой книги, т.е. всегда должно приходить цифра в переменной id. Если пападётся какой нибудь крэкер и вместо цифр постовит фразу abc , т.е. mypage.php?id=abc , то стазу функция которая принимает этот параметр выдаст об ошибке и на экране сразу покажутся строки где сделанны ошибки. Конечно всё это будет предусмотренно и выдаст нужное сообщение , что принимаются только цифры и т.д. куча проверок. Вот и думал что если URL сделать в таком виде mysait.com/chat/id/100.html , то меньше проблем будет. Добавлено через 4 минуты и 36 секунд
а если этой функцией не пользоваться, а в пришедшем запросе , допустим на логин, обработать "логин" подготовленной функцией (убрать все ненужные символы, пропустить через strip_tags(), вырезать все пробелы, проверить на кириллицу и т.д. ). Может так будет лучше ? |
||||
|
|||||
| capitan |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 602 Регистрация: 27.2.2005 Где: Москва Репутация: 9 Всего: 13 |
numerovan, не порите чушь. По вашему проблем от mysait.com/chat/id/100.html будет меньше? А если так:
mysait.com/chat/id/'.html Да что угодно можно передать. Вы вообще представляете логику обработки ссылок? Вам уже объяснили для чего нужно ЧПУ и никакого отношения к защите скриптов от взлома - оно НЕ ИМЕЕТ. Это сообщение отредактировал(а) capitan - 18.12.2009, 22:00 |
|||
|
||||
| numerovan |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 549 Регистрация: 1.12.2007 Репутация: 0 Всего: 2 |
нет
Добавлено через 1 минуту и 43 секунды путём распрашивания я узнаю всё больше и больше ... Не злитесь и не кипятитесь , что поделаешь ... учёба и объяснение такая вещь , нужно терпение. |
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
Голова нужна на плечах, а не терпение.
Перед тем, как задать вопрос, надо сначала подумать. к примеру, объяснить разницу между mysait.com/chat/id/abc.html и mysait.com/chat.php?id=abc |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
интересно, что собственно не совсем понятно, а почему в логине не могут быть тэги, пробелы и кириллица? наверное всё-таки, mysql_real_escape_string() не занимается стиранием этих символов |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |