#11 2009.06.15 14:04

WapStyle
Участник
Откуда: Ирбит
Зарегистрирован: 2008.03.26
Сообщений: 475
Карма: 3
Профиль Веб-сайт

Re: Gemmoroj выручай.) фильтрация!

у тебя не фильтруются
$sk=$_GET['sk'];
$stt=$_GET['stt'];

Неактивен

#12 2009.06.15 14:59

Maks
Участник
Зарегистрирован: 2009.06.15
Сообщений: 12
Карма: 0
Профиль

Re: Gemmoroj выручай.) фильтрация!

Ох. А их как профильтровать?
Добавлено спустя   1 минуту  2 секунды:
А так же не фильтруеца $mod

Неактивен

#13 2009.06.15 17:45

Maks
Участник
Зарегистрирован: 2009.06.15
Сообщений: 12
Карма: 0
Профиль

Re: Gemmoroj выручай.) фильтрация!

Парни хелп.(

Неактивен

#14 2009.06.15 18:00

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Gemmoroj выручай.) фильтрация!

перед занесением в бд с помощью mysql_real_escape_string, перед выдачей в браузер с помощью htmlspecialchars

Неактивен

#15 2009.06.15 18:22

Maks
Участник
Зарегистрирован: 2009.06.15
Сообщений: 12
Карма: 0
Профиль

Re: Gemmoroj выручай.) фильтрация!

Код:

1
2
3
isset($_GET['id']) ? $id = intval($_GET['id']) : $id ='';
(isset($_GET['page'])) && ($_GET['page']!=0) ? $page=intval($_GET['page']) : $page=1;
isset($_GET['act']) ? $act = mysql_real_escape_string($_GET['act']) : $act ='';

а че если так?

Неактивен

#16 2009.06.15 19:00

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Gemmoroj выручай.) фильтрация!

ну, я бы isset не использовал, а сразу интвалил. в случаес mysql_real_escape_string то же самое

Неактивен

#17 2009.06.15 19:06

Maks
Участник
Зарегистрирован: 2009.06.15
Сообщений: 12
Карма: 0
Профиль

Re: Gemmoroj выручай.) фильтрация!

Дай код интвалил пжл.

Неактивен

#18 2009.06.15 19:35

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Gemmoroj выручай.) фильтрация!

smile)
intval

Неактивен

#19 2009.06.15 19:43

Maks
Участник
Зарегистрирован: 2009.06.15
Сообщений: 12
Карма: 0
Профиль

Re: Gemmoroj выручай.) фильтрация!

Гг.) ) )

Код:

1
if(isset($_GET)){foreach($_GET as $key=>$value){$_GET[$key]=filtr($value);}}

че думаешь?

Неактивен

#20 2009.06.15 20:41

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Gemmoroj выручай.) фильтрация!

есть функция array_map

Неактивен

Дополнительно

forum.wapinet.ru

PunBB Mod v0.6.2
0.010 s