» WAP Мастер Форум https://forum.wapinet.ru/index.php » PHP https://forum.wapinet.ru/viewforum.php?id=3 » Про magic_quotes_gpc https://forum.wapinet.ru/viewtopic.php?id=48 |
kazaner_com » 2008.03.09 12:55 | ||||||||||||||||||||||||||||||||||||||
Все наверно знают про magic_quotes_gpc, тем более те. у кого есть на сайтах чаты типа бодр и т.п. | ||||||||||||||||||||||||||||||||||||||
Admin » 2008.03.09 13:22 | ||||||||||||||||||||||||||||||||||||||
при включенной директиве, будут автоматически экранироваться следующие символы - " ' \ NULL (NULL - нулевой байт) т.е. к ним добавится обратный слеш. Это нужно для безопасности при работе с БД. НО!!! Код:
| ||||||||||||||||||||||||||||||||||||||
kazaner_com » 2008.03.09 13:33 | ||||||||||||||||||||||||||||||||||||||
А не подскажешь, может есть другие варианты, вместо прописывания php_flag magic_quotes_gpc On именно в .htaccess? Может можно по другому как-то? | ||||||||||||||||||||||||||||||||||||||
Admin » 2008.03.09 13:44 | ||||||||||||||||||||||||||||||||||||||
в php.ini еще. или как я сказал обрабатывать все через mysql_escape_string | ||||||||||||||||||||||||||||||||||||||
kazaner_com » 2008.03.09 13:47 | ||||||||||||||||||||||||||||||||||||||
Вот так у меня в php.ini Код:
я так понял не все скобки включены, может их тоже вкл? | ||||||||||||||||||||||||||||||||||||||
Admin » 2008.03.09 13:54 | ||||||||||||||||||||||||||||||||||||||
http://php.su/functions/?cat=info | ||||||||||||||||||||||||||||||||||||||
kazaner_com » 2008.03.09 14:08 | ||||||||||||||||||||||||||||||||||||||
Короче у хвостинг тупой или что я не пойму сам. Но ника нельзя вкл. эти скобки. Ты говорил как-то можно через mysql_escape_string... | ||||||||||||||||||||||||||||||||||||||
Admin » 2008.03.09 14:09 | ||||||||||||||||||||||||||||||||||||||
они у тебя включены!!!! | ||||||||||||||||||||||||||||||||||||||
kazaner_com » 2008.03.09 14:18 | ||||||||||||||||||||||||||||||||||||||
а как тогда у меня чат поломали я не пойму, если скобки были включены? один известный админ сказал что надо скобки вкл и все будет ок! | ||||||||||||||||||||||||||||||||||||||
Admin » 2008.03.09 14:19 | ||||||||||||||||||||||||||||||||||||||
бло, по твоему это единственная уязвимость??? и все ок точно не будет) | ||||||||||||||||||||||||||||||||||||||
Helqg » 2008.03.09 18:28 | ||||||||||||||||||||||||||||||||||||||
Гг. Кстати. Тут почитал. Написано взамен mysql_escape_string использовать mysql_real_escape_string. :) | ||||||||||||||||||||||||||||||||||||||
Admin » 2008.03.10 09:06 | ||||||||||||||||||||||||||||||||||||||
Да, наверное. Я просто привык к mysql_escape_string. Надо переучиваться) |