Очень интересно как они держат такой ботнет… с учетом онлайн процентов 10%(хотябы) это 200к ботов онлайн
если они пингуются раз в 10 мин… то в минуту 20к ботов, или 333 в секунду…
Самый правильный подход, который не допустит подобных дыр в системе фильтрации, это оставлять только то, что явно разрешено, а всё остальное вырезать подчистую.
А теперь 2 вопроса:
1. Чем strip_tags неудовлетворяет? Он как раз оставляет то что разрешено, и удаляет все что нельзя.
2. Объясните мне смысл вашей фразы?
Главное, как сказал выше Xeon303, нужно в начале запрещать всё и только потом разрешать то что нужно.
Мне кажется вы не поняли смысла того что написал Xeon303, иначе бы не формулировали так предложение…
Конкретно, закон требует обязательной идентификации пользователей всех сайтов, чья посещаемость превышает 100 000 уникальных пользователей в сутки.
Мне вообще интересно как они узнают о посещаемости… Ведь статистика дело владельца сайта — хочу показываю, хочу нет… Каким образом они отслеживают и как определяют какой сайт должен требовать тру инфо — не понятно
Буквально хотел написать что этот «маленький» скрипт + оформление как библиотеку напомнило «библиотеку» для генерации эксепшинов у Д. Котерова… а как оказалось это вы снова…
Дмитрий, вы можете проигнорировать мой совет, но я его дам, чтобы другие не делали «библиотеки» из маленьких скриптов: Не нужно создавать массивные обертки
$parser = new DB_Pgsql_Type_Array(
new DB_Pgsql_Type_Array(
new DB_Pgsql_Type_String()
)
);
для таких задач.
Да, это круто, это удобно, бесспорно, но для парсинга строки копатся в документации к очередной библиотеке на мой вгляд уже перебор…
Может быть уже скоро вывод текста в тегах <div> тоже сделаем как библиотеку? С аттрибутами и тд? И на каждую подзадачу будем создавать свои либы?
я так понимаю в итоге получился инструмент, который преобразовывает {{...},{..},{{{..}..}..}} в массив? Получился рекурсивный проход обвернутый в «инструмент»? )
Вы знаете… люди которые уже что-то начали делать: сняли офис, сервер и тд… это уже в какой-то степени бизнесмены… Да, они могут уйти от идеи начать делать другую… но мне кажется это не стартапозависимость…
Есть люди, которые придумывают идею, начинают ее делать делать делать, потом хопа! Еще одна, давай ее, делать делать делать, в итоге получается что куча идей «классных» вроде и начаты, но это не конечный продукт, на этом нельзя зарабатывать… Вот эти люди, которые кодят ради идеи, потом бросают и делают другую, вот это наверное стартапозависимость…
если они пингуются раз в 10 мин… то в минуту 20к ботов, или 333 в секунду…
познавательно
?)
А теперь 2 вопроса:
1. Чем strip_tags неудовлетворяет? Он как раз оставляет то что разрешено, и удаляет все что нельзя.
2. Объясните мне смысл вашей фразы?
Мне кажется вы не поняли смысла того что написал Xeon303, иначе бы не формулировали так предложение…
Имеем:
На выходе будет:
т.е РНР обработал «опасный» тег как надо… и оставил его…
А теперь посмотрим если в допустимых будет только <h2>
И на выходе имеем
Теме "+" но особо проблем возникнуть не должно :)
Дмитрий, вы можете проигнорировать мой совет, но я его дам, чтобы другие не делали «библиотеки» из маленьких скриптов: Не нужно создавать массивные обертки для таких задач.
Да, это круто, это удобно, бесспорно, но для парсинга строки копатся в документации к очередной библиотеке на мой вгляд уже перебор…
Может быть уже скоро вывод текста в тегах <div> тоже сделаем как библиотеку? С аттрибутами и тд? И на каждую подзадачу будем создавать свои либы?
Есть люди, которые придумывают идею, начинают ее делать делать делать, потом хопа! Еще одна, давай ее, делать делать делать, в итоге получается что куча идей «классных» вроде и начаты, но это не конечный продукт, на этом нельзя зарабатывать… Вот эти люди, которые кодят ради идеи, потом бросают и делают другую, вот это наверное стартапозависимость…
Ну что ж, nvbn, Вы правильно сделали, что пришли в кружок стартапозависимых…
Это первый шаг к оздоровлению
Вы можете код использовать только на момент «поста». И раскидать по полям и все…
делов-то.
с первым апреля! ))
так что мой пост скорее носит характер более «бери и используй — это просто», но не как экскурс в регулярные выражения
Как мы видим 3 месяца еще мало.