Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Функция time() вопрос мастерам

Сообщения:  [1-8] 

 
 автор: margol   (07.07.2006 в 10:44)   письмо автору
 
   для: Trianon   (07.07.2006 в 10:40)
 

понятно

   
 
 автор: Trianon   (07.07.2006 в 10:40)   письмо автору
 
   для: margol   (07.07.2006 в 10:35)
 

В этом варианте - нет.
А в случае, когда формат вывода даты не фиксирован, а может задаваться пользователем (что частенько делают в разных порталах, форумах, чатах) - безусловно.

   
 
 автор: margol   (07.07.2006 в 10:35)   письмо автору
 
   для: Trianon   (06.07.2006 в 20:44)
 

Trianon
>А вот вывод функции date() экранировать с помощью htmlspecialchars нужно безусловно.
Поясните, пожалуйста, я вот просто вывожу

echo date('d m Y')

Нужно применять htmlspecialchars?

   
 
 автор: cheops (из кафе)   (07.07.2006 в 10:23)
 
   для: 1q1   (07.07.2006 в 00:57)
 

Встроенные функции не несут, как правило, никакой опасности - так как их подвергают самой тщательной проверке. При помощи date() нельзя никак изменить ни окружающий код, не содержимое файлов или базы данных.

   
 
 автор: 1q1   (07.07.2006 в 00:57)   письмо автору
 
   для: cheops   (06.07.2006 в 21:28)
 

Спасибо, а каким образом что-то через date() можно сделать?

   
 
 автор: cheops   (06.07.2006 в 21:28)   письмо автору
 
   для: 1q1   (06.07.2006 в 19:59)
 

Нет, htmlspecialchars() можно не применять, функция time() в этом плане полностью безобидна.

   
 
 автор: Trianon   (06.07.2006 в 20:44)   письмо автору
 
   для: 1q1   (06.07.2006 в 19:59)
 

Функция time() возвращает метку времени - целое число секунд. htmlspecialchars к цифрам этого числа применять бесполезно. Даже если кто-то и захочет выводить метки времени в сыром виде.

А вот вывод функции date() экранировать с помощью htmlspecialchars нужно безусловно.

   
 
 автор: 1q1   (06.07.2006 в 19:59)   письмо автору
 
 

Подскажите реально ли через функцию time() вставить php код, не лишним ли будет обезопасить, и сделать обработку htmlspecialchars() перед выводом данных?

   

Сообщения:  [1-8] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования