Обновить

Комментарии 25

Совсем неплохо! Развивайтесь!
Спасибо!
"заделишесил" а там посмотрим. Любое начинание заслуживает слова "Спасибо!"
Будем работать.
а мне "облако тегов" не нравится :(
может исправите размер самого мелкого текста, а то не аккуратненько как-то ?..
и опять картинка не вставилась :(
ага, поправили
а в остальном - успехов!
НЛО прилетело и опубликовало эту надпись здесь
это он когда выдает?
всегда.
Я знал, что тут очень чуткие и отзывчивые люди. :-|
они имеют в виду что в начало документа надо ставить
"error_reporting(0);"
или что-то типа этого
или же писать проверку аргументов
или писать через собачку
спасибо, передам программистам.
для меня это все китайская азбука.
элиту спасибо)

P.S.
передай программистам, пусть проверяют
if(is_numeric(w) && is_numeric(h))then {...} else {(страница 404 или в этом же духе что-то)}
причем тут это?
проверь те ссылки, что тебе показали, выдает же ошибки?
это просто на заметку вашим программистам, что защита от хака у вас невысока.
спасибо!
Всё что может изменить пользователь надо проверять перед тем как выводить\записывать. Все числовые данные прогоняйте через intval(), а остальные через addslashes() или mysql_real_escape_string(). Так же желательно даже ники выводить через htmlspecialchars() или вобще не допускать "опасные" символы.
элит, молодец
НЛО прилетело и опубликовало эту надпись здесь
когда изучаешь PHP, может порой возникнуть желание (чисто инстинктивное) проверить безопасность другого сайта путём мучения адресной строки (во первых на случай register_globals, во вторых на случай отсутствия проверки аргументов (как тут) и на случай SQL-инъекции, которой чисто-теоретически многое можно сделать). и сейчас замечание 31337 — не лишним будет.
НЛО прилетело и опубликовало эту надпись здесь
это точно :(
Отличный проект! +1
Знаю, что делался он терпеливо и долго - результат получился отличный.
Уверен - будет популярен!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации