Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Ошибка в статье.
 
 автор: Indemion   (27.10.2006 в 12:53)   письмо автору
 
 

Пока изучал регулярные выражения, обнаружил пару ошибок в статье. Кому черкнуть чтобы поправили?

   
 
 автор: SHAman   (27.10.2006 в 13:13)   письмо автору
 
   для: Indemion   (27.10.2006 в 12:53)
 

Кстати, на счет регулярных выражений. Спрашивал, меня отсылали на эту статью. Блин, чет не пашет. Мож как раз из-за этих ошибок?

создал тему в разделе "регулярные выражения" помогите пжлста

   
 
 автор: Indemion   (27.10.2006 в 13:47)   письмо автору
 
   для: SHAman   (27.10.2006 в 13:13)
 

В смысле не пашет? Что не работает? Приведи пример кода.

   
 
 автор: SHAman   (27.10.2006 в 17:27)   письмо автору
 
   для: Indemion   (27.10.2006 в 13:47)
 

Я создал тему. Жду сижу....

http://www.softtime.ru/forum/read.php?id_forum=6&id_theme=26743&page=1

Брал все с ваших примеров. Либо я не понял, либо что еще - не знаю... Отказывается работать вообще:(

   
 
 автор: Indemion   (27.10.2006 в 18:37)   письмо автору
 
   для: SHAman   (27.10.2006 в 17:27)
 

JS не знаю. С php могу помочь.

   
 
 автор: cheops   (27.10.2006 в 13:55)   письмо автору
 
   для: Indemion   (27.10.2006 в 12:53)
 

А какая статья имеется ввиду? На нашем сайте? Можете выкладывать их прямо здесь - поправим.

   
 
 автор: Indemion   (27.10.2006 в 17:23)   письмо автору
 
   для: cheops   (27.10.2006 в 13:55)
 

На вашем. В разделе Статьи о PHP.
Название статьи: Безопасное программирование на PHP.

Чтобы обезопасить себя от такого вида атак, следует отфильтровать значение,
передаваемое через параметр username, например, при помощи регулярных выражений:

  // Удаляем все символы кроме букв и цифр
$username = preg_replace("/[a-z0-9]/i", "", $_GET['username']); 


Так функция удалит всё латинские буквы и цифры. Правильно написать так:
$username = preg_replace("/[^a-z0-9]/i", "", $_GET['username']);


И еще в этом фрагменте:

Вот несколько вариантов. Приведено только для переменной name, лишь для экономия места.
  // отрезаем все ненужные симовлы  
  $_POST['name'] = preg_replace("/[a-z0-9]/i", "", $_POST['name']);

Может быть использован любой из них или их комбинации.

В регулярном выражении также пропущено ^.

   
 
 автор: cheops   (27.10.2006 в 22:16)   письмо автору
 
   для: Indemion   (27.10.2006 в 17:23)
 

Спасибо, исправили.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования