Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Про инъекции
|
|||
|---|---|---|---|
|
#18+
Возвращаясь к вопросу после которого меня забанили В процессинговом скрипте в процессе написания преобразования сама собой нарисовалась прикольная фича: Код: php 1. 2. 3. 4. 5. 6. 7. 8. Что произойдет если в индентификаторе окажется хтмл-ентитька? Ключ не подойдет ни к одному элементу массива и скрипт выкатит еррор, который надо отловить чтобы вежливо сообщить. Ну и пользуясь случаем продолжу. Значения фильтруются тупо: Код: php 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. real_escape_string непосредственно связана с объектом коннекта, который непосредственно знает о заданной кодировке канала и непосредственно четко ремонтирует неисправные значения. И никаких пэдэо с параметризацией. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 18:14 |
|
||
|
Про инъекции
|
|||
|---|---|---|---|
|
#18+
авторWarning This extension is deprecated as of PHP 5.5.0, and will be removed in the future. Instead, the MySQLi or PDO_MySQL extension should be used. See also MySQL: choosing an API guide and related FAQ for more information. Alternatives to this function include: mysqli_real_escape_string() PDO::quote() ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 18:34 |
|
||
|
Про инъекции
|
|||
|---|---|---|---|
|
#18+
ScareCrow, Дожились, ООП от процедуры не отличаем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 20:07 |
|
||
|
Про инъекции
|
|||
|---|---|---|---|
|
#18+
Кстати бул неправильно проверяется. Не было возможности напороться, на яве сделано так: общая проверка на число return !isNaN(parseFloat(n)) && isFinite(n); и в финале value = parseInt(value) & 1; ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 20:10 |
|
||
|
Про инъекции
|
|||
|---|---|---|---|
|
#18+
debloggerScareCrow, Дожились, ООП от процедуры не отличаем. ну тогда покажите что внутри $link->real_escape_string ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 23:05 |
|
||
|
|

start [/forum/topic.php?fid=23&gotonew=1&tid=1463524]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
52ms |
get topic data: |
11ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
| others: | 244ms |
| total: | 411ms |

| 0 / 0 |
