- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет!
Изучаю php, написал простенький код, который в конце каждой ссылки вставляет id, указанный пользователем. Всего 8 ссылок, однако отображается почему-то только 4 :(
Помогите пожалуйста разобраться почему! Уже голову чуть ли не сломал, но так и непонял....
Вот ссылка на php-страничку, на которой 4 ссылки вместо восьми http://antizlo.ru/vkontakte/3.php
А вот сам код:
а кавычку дядя федя будет закрывать?
Ага.
Написано
А надо
Не так, а вот как:
echo "<br> <a href=\"http://vkontakte.ru/photos.php?id='".$_POST['FirstName']."'\">его(её) фотоальбомы (если не скрыты)</a>";
хотя, последний вариант до моего тоже может работать.
<br/>
<a video.php?act="tagview&id=" vkontakte.ru="" http:="" href="http://vkontakte.ru/video.php?id=>его(её) видео</a><br> <a href=">видео, на котором он(она) отмечен(а) (если не скрыты)</a>
<br/>
<a friend.php?id="" vkontakte.ru="" http:="" href="http://vkontakte.ru/groups.php?id=>группы человека с этим id</a><br> <a href=">список друзей (если не скрыт)</a>
<br/>
<a questions.php?mid="" vkontakte.ru="" http:="" href="http://vkontakte.ru/notes.php?id=>заметки человека с этим id</a><br> <a href=">его(её) вопросы</a>
что ж у вас в коде такое творится.. и XSS есть.
Гении собрались я смотрю.
XSS да, есть. А творится потому что кавычка не закрыта. А вы смотрите дебаггером поэтому у вас уже Dom-транслированный код. В исходном коде оно без подобных извратов.
И не надо там экранировать эти кавычки, ибо вся строка в echo заключена в одинарные апострофы (хотя обычно делают наоборот)
neolord
Прошу прощения, имел ввиду Alipapa
Alipapa
Объясните, пожалуйста, почему Ваш вариант с экранированием правильнее нежели вариант выше от Вашего? Зачем путать новичка (который, кстати, сделал все правильно, не считая пропущеной из-за невнимательности кавычки) своими бэк-слешами, которые делают код менее читаемым сходу?
1) за вывод html посредством echo надо сразу руки отрывать
2) за одинарные кавычки - отрывать все остальное
3) не судьба прогнать сгенерированный html на валидность?
4) про xss - молчу
1) за вывод html посредством echo надо сразу руки отрывать
:D :D :D
Светаните еще методов? =)
Светаните еще методов? =)
print :)
десять принтов.
Светаните еще методов? =)
Шаблонизаторы 🚬