![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
Посмотрите пжалуйста является ли мой код безопасным?
Если нет то как тут что можно подправить |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
Да
|
|||
|
||||
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
Да это означает что безопасный или да то что можно подправить его или нужно |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
У меня gst валится с ошибкой сегментирования при попытке добавить метод, помоги, а? а не то я уже себе весь мозг сломал.
Вот и я не знаю, че это за код у тебя. parser() в студию. |
|||
|
||||
| Ful |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 11 Регистрация: 9.5.2009 Где: Moscow Репутация: нет Всего: нет |
Опасностью вроде не пахнет.
|
|||
|
||||
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
Функция parser парсит только ввод нежелательных символов в поля. А так-же html, и других тегов |
|||
|
||||
| Ful |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 11 Регистрация: 9.5.2009 Где: Moscow Репутация: нет Всего: нет |
Может быть getText() проще применить..?
|
|||
|
||||
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
C gettext не стал заморачиватся и все сделал в один класс. Чтобы не нагружать систему |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
ааааа Код в студию. В этой функции и заключается вся безопасность. Сразу скажу, что написано через ***у. Ну ниче так, оригинально. пароль в куках в открытом виде лучше не хранить. Это все, что я могу сказать на данный момент. |
|||
|
||||
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
по поводу функции parser я на 100 % уверен что она безопасна
|
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
Если вы уверены, то зачем создали топик? уж столько это раз все говорили. Всего лишь запомнить ДВЕ(три, еще intval) и порядок применения, и все, xss и скули не страшны. Перед записью в базу экранировать, перед выводом преобразовать htmlspecialchars(). Перед записью в базу этого делать не надо! Хотя бы потому, что вам потом вдруг понадобятся данные, а они со всякими < " и т.д. А они вне браузера нафиг не нужны и только все портят. Добавлено через 47 секунд Если не сложно, ответьте на вопрос. Вот вы такой весь модный, ООП, классы, методы, а нафига они вам именно здесь? |
|||
|
||||
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
Можно закрывать тему.
Все понял. Разъяснили. Спасибо |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
ааа
|
|||
|
||||
| LKamikadze |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 24 Регистрация: 15.11.2008 Репутация: нет Всего: нет |
У меня в функции идет именно htmlspecialchars(). Но для для других модулей и она подключается немного по другому. Вот я и не стал делать множество одного и того-же, а все включил в одно. |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
||||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |