#31 2011.09.04 06:17

DarkRiDDeR
Участник
Откуда: Вам это не надо знать
Зарегистрирован: 2011.05.12
Сообщений: 163
Карма: 4
Профиль Веб-сайт

Re: Тотализатор

Это чтобы бразер смог отобразить теги как текст, иначи браузер не отабразит их, и могут начаться проблемы с валидностью, с хакерами, которые яваскрипт будут совать.

Неактивен

#32 2011.09.04 11:31

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Тотализатор

XSS

Неактивен

#33 2011.09.04 11:38

DarkRiDDeR
Участник
Откуда: Вам это не надо знать
Зарегистрирован: 2011.05.12
Сообщений: 163
Карма: 4
Профиль Веб-сайт

Re: Тотализатор

Да, короче уязвимость.

Неактивен

#34 2011.09.05 06:53

POFIGISST
Участник
Зарегистрирован: 2011.03.20
Сообщений: 1531
Карма: 6
Профиль

Re: Тотализатор

Ну так у меня идет 3 поле ввода,в одном идет количество голов первой команды,во втором идет количество голов второй команды,и третье поле идет для записи сколько постов ставят,в первые два поля больше двух символов вставлять нельзя,и даже если туда какой то знак суют или букву,то в базу это не заноситься так как там интежер стоит,а для количества постов сделаю,так как там можно до 20 символов вводить,но хотя и там тоже в базе стоит интежер)

Отредактировано POFIGISST (2011.09.05 06:56)

Неактивен

#35 2011.09.05 08:32

DarkRiDDeR
Участник
Откуда: Вам это не надо знать
Зарегистрирован: 2011.05.12
Сообщений: 163
Карма: 4
Профиль Веб-сайт

Re: Тотализатор

Ну тогда не надо, это тоже от случая зависит. Если только цифры, то я использую  для проверки ctype_digit() или intval()

Неактивен

#36 2011.09.06 21:44

POFIGISST
Участник
Зарегистрирован: 2011.03.20
Сообщений: 1531
Карма: 6
Профиль

Re: Тотализатор

DarkRiDDeR написал:

Ну тогда не надо, это тоже от случая зависит. Если только цифры, то я использую  для проверки ctype_digit() или intval()

а как лучше сделать,через preg_match или intval ?)

Неактивен

#37 2011.09.07 08:05

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Тотализатор

ctype лучше вообще не использовать, это расширение будет перенесено в PECL и убрано из стандартной поставки.
если нужно проверить цифра ли, можно еще использовать is_numeric

Неактивен

#38 2011.09.07 08:53

DarkRiDDeR
Участник
Откуда: Вам это не надо знать
Зарегистрирован: 2011.05.12
Сообщений: 163
Карма: 4
Профиль Веб-сайт

Re: Тотализатор

Будем иметь в виду.
Intval, конечно, намного проще использовать, чем preg_match. Большой разницы в скорости нет, тут только разница в удобстве.

Неактивен

#39 2011.09.07 14:10

DarkRiDDeR
Участник
Откуда: Вам это не надо знать
Зарегистрирован: 2011.05.12
Сообщений: 163
Карма: 4
Профиль Веб-сайт

Re: Тотализатор

Ну is_numeric ещё правильными будет считать и десятичные числа(если не ошибаюсь), то лучше использовать, выхобит: функцию intval. Мороки меньше

Неактивен

#40 2011.09.07 14:39

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: Тотализатор

DarkRiDDeR, а еще и экспоненты. но может оно нам и надо?)

Неактивен

Дополнительно

forum.wapinet.ru

PunBB Mod v0.6.2
0.013 s