Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: безопасно ли?
 
 автор: victoor   (02.06.2007 в 01:18)   письмо автору
 
 

Здравствуйте!
Такой вопрос:
есть код:
<?php
$strings
='Привет_Всем!!!';
if (
$strings==$_POST['str']) echo('Они равны!!!');
?>

Может ли быть так, что путем специально сформированного запроса будет выдаваться неправильный ответ? переменная $strings формируется в теле скрипта и быть также подделаной неможет быть.

Заранее спасибо за ответ.

   
 
 автор: Trianon   (02.06.2007 в 01:40)   письмо автору
 
   для: victoor   (02.06.2007 в 01:18)
 

если режим magic quotes отключен , $strings содержит строку , а сам массив $_POST никто не менял - сравнение будет выполнено чисто.

   
 
 автор: victoor   (02.06.2007 в 02:09)   письмо автору
 
   для: Trianon   (02.06.2007 в 01:40)
 

>$strings содержит строку , а сам массив $_POST никто не менял - сравнение будет выполнено чисто.
именно строку, никто не менял, там именно то, что ввел пользователь

>если режим magic quotes отключен ,
А как его отключить?
желательно через .htaccess ...

   
 
 автор: Саня   (02.06.2007 в 02:33)   письмо автору
 
   для: victoor   (02.06.2007 в 02:09)
 

В .htaccess
php_flag magic_quotes_gpc off

   
 
 автор: Trianon   (02.06.2007 в 12:05)   письмо автору
 
   для: Саня   (02.06.2007 в 02:33)
 


php-flag magic_quotes_gpc off 

   
 
 автор: bronenos   (02.06.2007 в 12:59)   письмо автору
 
   для: Trianon   (02.06.2007 в 12:05)
 

я ставлю _ у себя и работает

   
 
 автор: Саня   (02.06.2007 в 13:05)   письмо автору
 
   для: Trianon   (02.06.2007 в 12:05)
 

Всё-таки с нижним подчёркиванием. Иначе Internal Server Error.

   
 
 автор: Trianon   (02.06.2007 в 13:33)   письмо автору
 
   для: Саня   (02.06.2007 в 13:05)
 

Вот как?
Тогда прошу прощения.... что-то меня переклинило на этом символе....

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования