|
|
|
| Формируется URL вида:
В методе add, принимается число ; , которое используется в подключении файла
Какие проверки для этой переменной следует сделать, чтобы обезопасить работу? | |
|
|
|
|
|
|
|
для: OLi
(27.10.2012 в 20:16)
| | Как правильно сделать? | |
|
|
|
|
|
|
|
для: OLi
(27.10.2012 в 20:23)
| | intval(), is_int() | |
|
|
|
|
|
|
|
для: OLi
(27.10.2012 в 20:16)
| | А как 8 из url попадает в скрипт?
Если в htaccess прописано что-то вроде:
RewriteRule add/(\d+) index.php?id=$1
| , то ничто кроме целого числа туда и не попадет. | |
|
|
|