- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева

Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
не фильтруете имейл и имя отправителя
ответь для себя на вопросы: зачем фильтровать данные? для чего это вообще делается?
очень похоже на "слышал звон, да не знает где он".
Советую посетить форум: http://phpclub.ru/talk/index.php
и подобные вопросы задавать там, эффект будет куда лучше ;)
Для начала надо понять как работает функция mail() в PHP и если она например передает программе sendmail адрес почты куда надо послать письмо в командной строке то нельзя туда пропускать адреса которые содержат знак точка с запятой и некоторые другие, ...
делается элементарно:
if(!eregi("^[[:alnum:]][a-z0-9_.-]*@[a-z0-9.-]+\.[a-z]{2,4}$", $email)) {
echo "<p>Введите существующий email</p>\n";
}
можно еще попробовать сделать проверку на JavaScript-ах, но лучше не заморачиваться
по поводу addslashes - их пользовать только при работе с базой данных.
Всем спасибо, особенно за примечание, что addslashes необходим только при работе с БД и за ссылку http://www.phpfaq.ru/slashes (полезно иногда перечитать).
Я бы поменял кавычки на " или « и ».
В письме они и придут в виде кода, а не в виде красивых кавычек.
Опасаться как раз таки необходимо, особенно если вы не фильтруете имейл и имя отправителя, которые обычно подставляются в заголовок письма.
В данном случае они приходят в теле письма.
ответь для себя на вопросы: зачем фильтровать данные? для чего это вообще делается?
За меня переживать не нужно. Я достаточно компетентен в этом вопросе. Не вчера родился.
И в случае не понимания того, о чём я писал, лучше переспросить, а не тыкать под нос пространной ссылкой.
подробнее можно? с чем это может быть связано?
Знак точка с запятой в shell позволяет вызывать несколько команд в одной строке причем команды отделяются одна от другой как раз этим знаком то есть если в адресе электронной почты есть знак точка с запятой то при передаче такого адреса в программу sendmail в командной строке все что находится в командной строке после этого знака будет понято и выполнено как другая команда которая никак не связана с отсылкой почты и может делать что то совсем плохое, ...
Знак точка с запятой в shell позволяет вызывать несколько команд в одной строке причем команды отделяются одна от другой как раз этим знаком то есть если в адресе электронной почты есть знак точка с запятой то при передаче такого адреса в программу sendmail в командной строке все что находится в командной строке после этого знака будет понято и выполнено как другая команда которая никак не связана с отсылкой почты и может делать что то совсем плохое, ...
а с чего Вы взяли что PHP так вот тупо не глядя передает данные в sendmail? надо бы проверить...
... проверил на нашем серваке (Linux Fedora Core). Нет такого бага. Видимо, все проверяется в PHP, как положено.
За меня переживать не нужно. Я достаточно компетентен в этом вопросе. Не вчера родился.
И в случае не понимания того, о чём я писал, лучше переспросить, а не тыкать под нос пространной ссылкой.
Выражайтесь яснее и не будет вопросов.
Нужно ли экранировать кавычки (addslashes), или у меня обострилась паранойя?
второе :)