Вы не зашли.
#1.
2010
Off
(1)
Участник
2010.03.11 23:11
Если обработаю GET Запрос любой функцией и просто вставлю в оператор иф:
if ($jwj)
- мне чем то поможет оно в безопасности ?
размытый вопрос довольно. можно применить array_map и в нее передать htmlspecialchars или mysql_real_escape_string, напимер.
#4.
2010
Off
(1)
Участник
2010.03.12 08:08
2, Почему нет? вот например $var = substr(htmlspecialchars($var), 0, 10);
get запрос выведит не больше 10 символов. Например межсайтовый скриптинг с длиным кодом отдыхает. Также если get запрос нужен с цифрами можно обрезать символы. Пойдёт?
#6.
2010
Off
(1)
Участник
2010.03.12 09:09
Гемарой, у меня скрипт. При нажатии на ссылку переходит ?id=1.
Я ограничил кол-во вводимых символов в переменной id и обработал её. Этот id вставлен в mysql запрос. Это передача методом get. Обработал что бы не запрашивали всякую хрень.
Добавлено спустя 1 минуту 7 секунд: Или get у нас уже ни get? гг
2010, мая твая нипанимать
на хую вас вертів
тебе нужен intval и ничего более
#9.
2010
Off
(1)
Участник
2010.03.12 10:10
Gemorroj написал:
тебе нужен intval и ничего более
Точно! это же с цифрами работа. Спасибо, напомнил. А я забыл.
Страниц: 1