Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопрос по поводу гостевой
 
 автор: Alexneo   (25.08.2005 в 03:34)   письмо автору
 
 

Здравствуйте. Посмотрел вашу гостевую книгу на MySQL и мне не понятно для чего используется вот это:

// Обрабатываем HTML-тэги и скрипты в сообщении и информации
  // об авторе, ограничиваем объём сообщения
  $name = substr($_POST["name"],0,32);
  $name = htmlspecialchars(stripslashes($name));
  $city = substr($_POST["city"],0,32);
  $city = htmlspecialchars(stripslashes($city));
  $email = substr($_POST["email"],0,32);
  $email = htmlspecialchars(stripslashes($email));
  $url = substr($_POST["url"],0,60);
  $url = htmlspecialchars(stripslashes($url));
  $msg = substr($_POST["msg"],0,1024);
  $msg = htmlspecialchars(stripslashes($msg));

Зачем используется stripslashes(). Я думал что stripslashes() должно использоваться только если строка была обработана функцией addslashes()

   
 
 автор: Loki   (25.08.2005 в 09:28)   письмо автору
 
   для: Alexneo   (25.08.2005 в 03:34)
 

Как я понимаю, чтобы запретить пользователю использовать экранирующие обратные слеши - дополнительный элемент защиты.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования