Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Гродненский Форум
19 Июль 2025, 01:17:12
Новости, реклама:
   Главная   Новости Гродно Помощь Игры Календарь Войти Регистрация   Меню
Гродненский Форум > Компьютеры > Программирование > Тема: Re: Bugs in PHP-Scripts
(Модераторы: Админ, barmalei) > Тема:

Сообщение #76400

Страниц  : 2 Далее»  Все   Вниз
  Печать  
Автор Тема: Re: Bugs in PHP-Scripts  (Прочитано 6771 раз)
0 Пользователей и 1 Гость смотрят эту тему.
iced
Гость


Email
« Ответ #0 : 19 Сентябрь 2005, 20:10:10 »

Цитировать
>- magic-quotes (никогда на сайтах не видели \\\'text\\\'? ;])
 только из-за кривоты рук


та та. ви всегда можете контролировать php.ini на сервере?

Цитировать
>- возможность миксить html и код
 так же имеется возможность не использовать это


но вы не всегда можете отказаться от поддержки проекта написанного сторонними людьми таким образом.

Цитировать
>- великолепные возможности для различных инжектов и прочего счастья
 опять же только из-за кривово написания кода


тут ты не в курсе просто. не спорь. в пыхыпы приходится прилагать огромные усилия для защиты от этой каки. btw - когда ты выложишь таки свой первый мегасайт - дай урл ;]

Цитировать
>- мегабардак в либах (начиная с имён фунхций) - это как следствие отсутствия всякого планирования (общался с девами)
 ... php движется в никуда с их моделью разработки, с этим спорить бесполезно


не с моделью разработки а с расп#здяйством.

Цитировать
>- баги, баги, баги, баги  
 баги, которые они не спешат исправлять...


я немного не про те баги что ты. но всё же... ;]

Цитировать
в php-скриптах вобще можно снизить возможность появления дыр, если убрать magic_quotes и register_globals


ещё раз - в общем случае это невозможно

Цитировать
ну а с прямыми руками можно все эти ситуации отследить...


та та.

Код:
$value = trim(get_magic_quotes_gpc() ? stripslashes($_GET[$name]) : $_GET[$name]);


(ц) мну. причём по хорошему ещё стоит учесть вариант когда нету $_GET ;]
Записан
Страниц  : 2 Далее»  Все   Вверх
  Печать  
 
Перейти в:  

Войти
Войдите, чтобы добавить комментарий

Войдите через социальную сеть

Имя пользователя:
Пароль:
Продолжительность сессии (в минутах):
Запомнить:
Забыли пароль?

Контакт
Powered by MySQL Powered by PHP Мобильная версия
Powered by SMF 1.1.20
SMF © 2006-2025, Simple Machines
Simple Audio Video Embedder
| Sitemap
Valid XHTML 1.0! Valid CSS!
Страница сгенерирована за 0,075 секунд. Запросов: 20.