Deutsch

Простота и безопасность

700  1 2 3 4 5 все
web-programmist Программист21.12.12 21:04
web-programmist
NEW 21.12.12 21:04 
в ответ helper2008 21.12.12 20:57
Я не будут тут ничего писать больше, ТСу не интересно.. Да и бесполезно
Более 500 каналов !
#61 
helper2008 свой человек21.12.12 21:10
helper2008
NEW 21.12.12 21:10 
в ответ web-programmist 21.12.12 21:04
Пойду тогда гуглить :-)
Если так просто пути сервера узнаются, то надо предохраниться самому.
вполяне - жизнь в лесу
#62 
Vovan(ator) старожил21.12.12 21:13
Vovan(ator)
NEW 21.12.12 21:13 
в ответ web-programmist 21.12.12 20:55
В ответ на:
какой с тебя программист ?

С ВЫШШИМ ОБРАЗОВАНИЕМ
"А к стати какое у Вас образование?"
В ответ на:
Я не будут тут ничего писать больше, ТСу не интересно.. Да и бесполезно

Не хотел я начинать здесь писАть, но ничё так время провели
Весело
#63 
miltorg старожил21.12.12 21:14
miltorg
NEW 21.12.12 21:14 
в ответ helper2008 21.12.12 21:10, Последний раз изменено 21.12.12 21:18 (miltorg)
Этот путь никчёмная туфта - апачи-панели создают такие пути исходя из логина. Иногда эти пути выводятся при ошибках. Путь этот абсолютно никчёмен. К ниму нужен логин и пароль
Половина евро в час
#64 
web-programmist Программист21.12.12 21:15
web-programmist
NEW 21.12.12 21:15 
в ответ helper2008 21.12.12 21:10, Последний раз изменено 21.12.12 21:18 (web-programmist)
для тебя напишу.. Пост и гет ты ловишь в String, но нужно учти, что можно отправить серверу Array.
Например, если человек напишет, то хтмл зашифрует, но есть но, если я отправлю в скрипт Array запрос, например (test.php?name[]=), то htmlspecialchars выдаст ошибку, т.к не работает с Array
<?php
echo htmlspecialchars($_GET['name']);
?>
Правильно
<?php
$name = (string) $_GET['name'];
echo htmlspecialchars($name);
?>
Vovan(ator), я программист в германии пол жизни, сейчас работаю в своей фирме )
Более 500 каналов !
#65 
miltorg старожил21.12.12 21:20
miltorg
NEW 21.12.12 21:20 
в ответ web-programmist 21.12.12 21:15, Последний раз изменено 21.12.12 21:22 (miltorg)

В ответ на:
$name = (string) $_GET['name'];

Кроме Гет есть Пост
Половина евро в час
#66 
web-programmist Программист21.12.12 21:20
web-programmist
NEW 21.12.12 21:20 
в ответ miltorg 21.12.12 21:20
тоже самое с пост
Более 500 каналов !
#67 
Vovan(ator) старожил21.12.12 21:22
Vovan(ator)
NEW 21.12.12 21:22 
в ответ web-programmist 21.12.12 21:15
В ответ на:
Vovan(ator), я программист в германии пол жизни, сейчас работаю в своей фирме )

В тебе я и не сомневался
Я цитировал одного клоуна который везде своё высшее демонстрирует
#68 
miltorg старожил21.12.12 21:24
miltorg
NEW 21.12.12 21:24 
в ответ web-programmist 21.12.12 21:20, Последний раз изменено 21.12.12 21:29 (miltorg)
Вованатор табуретки в аренду сдаёт, а в промежутках круто программит
Глупость в первоначальном посте принадлежит ему:
http://foren.germany.ru/showmessage.pl?Cat=&Board=webmaster&Number=23117704&page...
Половина евро в час
#69 
miltorg старожил21.12.12 21:33
miltorg
NEW 21.12.12 21:33 
в ответ web-programmist 21.12.12 21:15
В ответ на:
<?php
$name = (string) $_GET['name'];
echo htmlspecialchars($name);
?>

Одного htmlspecialchars не достаточно. Вот первое что выдал Гугол:
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=37676&page=1
Эта тема неинтересно. Здесь мы опускаем неуча - табуреточника
Половина евро в час
#70 
web-programmist Программист21.12.12 21:33
web-programmist
NEW 21.12.12 21:33 
в ответ miltorg 21.12.12 21:33
Это пример, а не указание на защиту от SQL injection
Более 500 каналов !
#71 
helper2008 свой человек21.12.12 21:34
helper2008
NEW 21.12.12 21:34 
в ответ web-programmist 21.12.12 21:15
Любопытно.
А ещё какие есть дыры? Для движков на Перле, например.
вполяне - жизнь в лесу
#72 
Vovan(ator) старожил21.12.12 21:34
Vovan(ator)
21.12.12 21:34 
в ответ miltorg 21.12.12 21:24
Во и крайнего сразу нашли
Давай дальше так!!!
А то совсем скучно стало
Анекдот на эту тему:
зверушки в лесу собрались и хвастаются у кого что есть.
Лисёнок: а у меня пкшистый мех...
Зайка: а у меня ножки быстрые...
Белочка: а я могу орешки быстро грызть...
...
Дошла очередь медвежонка...
думал он что у него есть чем похвастаться можно, ворчал, сопел и выдал:
А я...
А мне...
А уменя...
... а я вам всем щас пи*ы как дам!!!

#73 
miltorg старожил21.12.12 21:40
miltorg
NEW 21.12.12 21:40 
в ответ Vovan(ator) 21.12.12 21:34
В ответ на:
... а я вам всем щас пи*ы как дам!!!

И табуреткой по морде
Половина евро в час
#74 
Vovan(ator) старожил21.12.12 21:41
Vovan(ator)
NEW 21.12.12 21:41 
в ответ miltorg 21.12.12 21:33
В ответ на:
Эта тема неинтересно. Здесь мы опускаем неуча - табуреточника

Тормоз ты космонавт
Тебе сказать нечего умного по теме
и ты прекрасно видишь что простые мужики со средним образованием намного больше тебя в программировании разбираются.
Вот и бесит тебя это.
Ты в одном предложении делаешь высказывание и в конце этого же предложения сам себе противоречишь.
Ты даже не знал того, что я в своём "тупом" первом посте написал
А про знания и опыт web-programmist или voxel3d тебе даже и во сне думать не получится
#75 
miltorg старожил21.12.12 21:45
miltorg
NEW 21.12.12 21:45 
в ответ Vovan(ator) 21.12.12 21:41, Последний раз изменено 21.12.12 21:51 (miltorg)
В ответ на:
ты прекрасно видишь что простые мужики со средним образованием

Без образования вы имеете ввиду? Мужики? Вроде вы один такой.
Я не против мужиков без образования. Я против электромонтёра думающего что он умнее профессора Электротехники потому, что у электромонтёра есть опыт подключения кабелей под дождём.
Грешен. Я именно такой и был, 20 лет тому назад - электромонтёр после армии - а тут как раз Электротехника. Но я быстро осознал. А вы вот никак.
Половина евро в час
#76 
Vovan(ator) старожил21.12.12 21:51
Vovan(ator)
NEW 21.12.12 21:51 
в ответ miltorg 21.12.12 21:45
В ответ на:
Я против электромонтёра думающего что он умнее профессора Электротехники.

И это тебя бесит.
Поверю.
Какому професору понравится что простой мужик больше его знает и умеет
Тем более если профессор мало того что толком ничего не знал, да ещё и всё забыл.
А рабочей практики хоть-так, хоть-так не было
#77 
helper2008 свой человек21.12.12 21:52
helper2008
NEW 21.12.12 21:52 
в ответ Vovan(ator) 21.12.12 21:34
Не обращай внимания. ИМХО, Мильторг сегодня пьян. Пятницо ...
вполяне - жизнь в лесу
#78 
Vovan(ator) старожил21.12.12 21:53
Vovan(ator)
NEW 21.12.12 21:53 
в ответ miltorg 21.12.12 21:45
В ответ на:
а тут как раз Электротехника. Но я быстро осознал. А вы вот никак.

Где именно электротехника?
В программировании?
или в компе?
#79 
miltorg старожил21.12.12 21:54
miltorg
NEW 21.12.12 21:54 
в ответ Vovan(ator) 21.12.12 21:51
В ответ на:
А рабочей практики хоть-так, хоть-так не было

Вы даже не понимаете что ему ни нужна рабочая практика.
Не нужно профессору уметь класть кабель в грязи и под дождём
Половина евро в час
#80 
1 2 3 4 5 все