HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14391  
Старый 22.01.2010, 22:51
REBUUS
Постоянный
Регистрация: 06.04.2009
Сообщений: 383
Провел на форуме:
1288105

Репутация: 328
По умолчанию

[QUOTE=Deathdreams]
Код:
<?php

$data = mysql_real_escape_string($data);

?>
и htmlspecialchars() при выводе


Этого достаточно что бы сайт был защищен через полей формы? а вот всякие скрипты когда добавляют , типа <SCRIPT>alert(document.write(document.cookie)')</script>

и еще htmlspecialchars() писать, это когда уже echo или print делаю ?
 
Ответить с цитированием

  #14392  
Старый 22.01.2010, 23:31
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

на выводе(echo, print) используй htmlspecialchars
 
Ответить с цитированием

  #14393  
Старый 22.01.2010, 23:36
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

2 Chaak:

https://forum.antichat.net/showpost.php?p=1683595&postcount=10134

не всегда, но задуматься стоит
 
Ответить с цитированием

  #14394  
Старый 23.01.2010, 10:37
Freakazoitt
Познающий
Регистрация: 02.06.2008
Сообщений: 35
Провел на форуме:
29238

Репутация: 5
Отправить сообщение для Freakazoitt с помощью ICQ
По умолчанию

Есть страница, которая запускается в виде page.php?id=33
id - это переменная, которая нужна для работы базы данных
внутри этой страницы есть <iframe>
как связать с ней страницу внутри iframe, чтобы там тоже выбиралась нужное $id ?
(глобальные использовать нельзя)
 
Ответить с цитированием

  #14395  
Старый 23.01.2010, 12:30
REBUUS
Постоянный
Регистрация: 06.04.2009
Сообщений: 383
Провел на форуме:
1288105

Репутация: 328
По умолчанию

если я использую mysql_real_escape_string($data); , а при печатание htmlspecialchars , то кавычки и некоторые другие символы экранируются \' \" и так выводятся, это можно как то исправить ? а если то ни будь введет <и какой ни будь тек, то вообще ничего не виводиться>
 
Ответить с цитированием

  #14396  
Старый 23.01.2010, 12:39
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

http://ua2.php.net/manual/en/function.stripslashes.php
 
Ответить с цитированием

  #14397  
Старый 23.01.2010, 17:14
Jazz
Познающий
Регистрация: 27.09.2008
Сообщений: 67
Провел на форуме:
212146

Репутация: 8
По умолчанию

в одном файле php код и html форма,как сделать так чтоб код начал работать после нажатия кнопки?пробовал так if(isset($имя кнопки)) ,но не получилось.Подскажите плиз...
 
Ответить с цитированием

  #14398  
Старый 23.01.2010, 17:39
F1uDeR
Новичок
Регистрация: 04.05.2009
Сообщений: 3
Провел на форуме:
35736

Репутация: 2
По умолчанию

Цитата:
Сообщение от Jazz  
в одном файле php код и html форма,как сделать так чтоб код начал работать после нажатия кнопки?пробовал так if(isset($имя кнопки)) ,но не получилось.Подскажите плиз...
попробуй так

PHP код:
if (isset($_REQUEST['knonka'])) 
 
Ответить с цитированием

  #14399  
Старый 23.01.2010, 18:08
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
Провел на форуме:
1543521

Репутация: 272
Отправить сообщение для je0n с помощью ICQ
По умолчанию

Цитата:
Сообщение от Jazz  
в одном файле php код и html форма,как сделать так чтоб код начал работать после нажатия кнопки?пробовал так if(isset($имя кнопки)) ,но не получилось.Подскажите плиз...
если форма GET то:
PHP код:
if(isset($_GET['button_name']))
{

если POST, то соответственно $_POST[...]
 
Ответить с цитированием

  #14400  
Старый 23.01.2010, 18:11
Jazz
Познающий
Регистрация: 27.09.2008
Сообщений: 67
Провел на форуме:
212146

Репутация: 8
По умолчанию

F1uDeR спс помогло))
проблема была с этой штукой - $H=getenv("HTTP_REFERER");
было 2 страници...хтмл с формой(index.html) и пхп с кодом $H=getenv("HTTP_REFERER");...но в $H занасился index.html
мож знает кто как сделать чтоб в $H записался предыдущий сайт а не index.html?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ