title
Description
Body
MemCache by OZ_: http://xwab.ru/forum/topic28301
Отредактировано tipsun (2011.04.21 22:00)
Неактивен
Писал с расчетом на защиту от всякой гадости в $_GET['dir'] в моем зц
Норм?
еще чуть наговнокодил
|
|
Отредактировано tipsun (2011.04.22 23:54)
Неактивен
Я там еще поговнокодил, вроде от запоропоноса должна помочь.
- - - -
Если нет, то как тогда?
Так:
|
|
Отредактировано tipsun (2011.04.22 23:43)
Неактивен
tipsun написал:
Писал с расчетом на защиту от всякой гадости в $_GET['dir'] в моем зц
Норм?
Ну при opendir/readdir без всякой защиты могут ведь прописать /. или /../../ и посмотреть папки, которые находятся выше. Я этого хочу избежать.
+
папки со спец символами я всё равно использовать не буду, значит спец символы тоже исключаем из принятых из $_GET['dir'] данных.
А как же файлы, там же точка и расширение. Ну сделаю прямую ссыль на файлы, а на папки как обычно ?dir=/audio/mp3/
Отредактировано tipsun (2011.04.23 08:20)
Неактивен