Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Решение задачи №21

Сообщения:  [1-10]    [11-20]   [21-30]  [31-38] 

 
 автор: Trianon   (26.03.2010 в 18:06)   письмо автору
 
   для: Рома   (26.03.2010 в 17:37)
 

нет. Недоволен.
Я просто подумал, что у Вас где-то есть чистый вариант, который я упустил из виду.

  Ответить  
 
 автор: oliss   (26.03.2010 в 17:55)   письмо автору
 
   для: Тень&   (22.03.2010 в 20:06)
 

trim() там и впрямь ненужен (это был частный случай, где он требовался)

  Ответить  
 
 автор: Рома   (26.03.2010 в 17:37)   письмо автору
 
   для: Trianon   (26.03.2010 в 17:19)
 

>Вы не напомните Ваш собственный пример решения?
Я не решил эту задачу, точнее начал, но так и не закончил, хотя вам и обещал решить. Довольны наверное ответом?)))

>Хотелось бы взглянуть на пример такой атаки.
Я не про атаку вовсе.

  Ответить  
 
 автор: Trianon   (26.03.2010 в 17:19)   письмо автору
 
   для: Рома   (26.03.2010 в 14:58)
 

> Не то что бы там совсем всё чисто - это и есть ключевые слова. Форс-мажерные обстоятельства выведут скрипт из строя.

Хотелось бы взглянуть на пример такой атаки.
Именно на mysql_real_escape_string(utf-8) для экранирования входных данных JS.
Вас, конекчно же, не затруднит привести? Просто чтобы не уподобляться.

>P.S. Я ни сколько не сомневаюсь ни в Вашем профессионализме, ни в профессионализме neadekvat`a - вы можете применять что хотите, потому что соображаете что делаете. Но не все соображают как вы и не все понимают mysql_real_escape_string() и addslashes().

Окей, замечательно.
Вы не напомните Ваш собственный пример решения?

  Ответить  
 
 автор: Рома   (26.03.2010 в 14:58)   письмо автору
 
   для: Trianon   (23.03.2010 в 10:33)
 

>Не то что бы там совсем всё чисто - меня просто удивил фырк, ничем, кроме новизны, не обусловленный, как оказалось.

Не то что бы там совсем всё чисто - это и есть ключевые слова. Форс-мажерные обстоятельства выведут скрипт из строя. Мало того, вы ставите уклон на то, что можно применять mysql_real_escape_string() вместо addslashes(). А вот и нет, функции разные, выполняют схожие обработки, но одна из них зависимая от подключения, и кодировки. к тому же мы находимся в разделе, где новички определяются как им поступать в процессе написания кода. Вас послушать, (в данной ситуации естественно) все поголовно начнут применять mysql_real_escape_string() вместо addslashes(), естественно у некоторых это вызовет ошибки. Давайте не будем уподобляться Евгению Попову и будем учить людей делать обработки так, как это предусмотрено разработчиками языка.

P.S. Я ни сколько не сомневаюсь ни в Вашем профессионализме, ни в профессионализме neadekvat`a - вы можете применять что хотите, потому что соображаете что делаете. Но не все соображают как вы и не все понимают mysql_real_escape_string() и addslashes().

  Ответить  
 
 автор: Trianon   (23.03.2010 в 10:33)   письмо автору
 
   для: Тень&   (23.03.2010 в 09:14)
 

real_escape на utf-8 как раз наиболее близкий аналог из стандартных функций, по-моему.
Не то что бы там совсем всё чисто - меня просто удивил фырк, ничем, кроме новизны, не обусловленный, как оказалось.

  Ответить  
 
 автор: Тень&   (23.03.2010 в 09:14)   письмо автору
 
   для: Trianon   (22.03.2010 в 23:04)
 

Мда, а что, правила экранирования для JS и MySQL (да ещё и real_escape) совпадают?

  Ответить  
 
 автор: neadekvat   (22.03.2010 в 23:39)   письмо автору
 
   для: Trianon   (22.03.2010 в 23:17)
 

Это я собирался сделать как раз-таки этим постом =)
Спасибо больше =)

  Ответить  
 
 автор: Trianon   (22.03.2010 в 23:17)   письмо автору
 
   для: neadekvat   (22.03.2010 в 23:15)
 

И тем не менее, первых два слова предпочел бы заменить на спасибо большое.

  Ответить  
 
 автор: neadekvat   (22.03.2010 в 23:15)   письмо автору
 
   для: Trianon   (22.03.2010 в 23:01)
 

Черт возьми, решение вашей задачи дало мне намного больше ответов и полезных советов, чем я думал =)

  Ответить  

Сообщения:  [1-10]    [11-20]   [21-30]  [31-38] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования