Pull to refresh

Comments 25

"заделишесил" а там посмотрим. Любое начинание заслуживает слова "Спасибо!"
а мне "облако тегов" не нравится :(
может исправите размер самого мелкого текста, а то не аккуратненько как-то ?..
UFO just landed and posted this here
Я знал, что тут очень чуткие и отзывчивые люди. :-|
они имеют в виду что в начало документа надо ставить
"error_reporting(0);"
или что-то типа этого
или же писать проверку аргументов
или писать через собачку
спасибо, передам программистам.
для меня это все китайская азбука.
элиту спасибо)

P.S.
передай программистам, пусть проверяют
if(is_numeric(w) && is_numeric(h))then {...} else {(страница 404 или в этом же духе что-то)}
причем тут это?
проверь те ссылки, что тебе показали, выдает же ошибки?
это просто на заметку вашим программистам, что защита от хака у вас невысока.
Всё что может изменить пользователь надо проверять перед тем как выводить\записывать. Все числовые данные прогоняйте через intval(), а остальные через addslashes() или mysql_real_escape_string(). Так же желательно даже ники выводить через htmlspecialchars() или вобще не допускать "опасные" символы.
UFO just landed and posted this here
когда изучаешь PHP, может порой возникнуть желание (чисто инстинктивное) проверить безопасность другого сайта путём мучения адресной строки (во первых на случай register_globals, во вторых на случай отсутствия проверки аргументов (как тут) и на случай SQL-инъекции, которой чисто-теоретически многое можно сделать). и сейчас замечание 31337 — не лишним будет.
UFO just landed and posted this here
Отличный проект! +1
Знаю, что делался он терпеливо и долго - результат получился отличный.
Уверен - будет популярен!
Sign up to leave a comment.

Articles