Magic_quotes

1 23
Д
На сайте с 01.04.2012
Offline
165
#21

magic_quotes_gpc = off

и использовать

mysql_real_escape_string()

Можно в конфиг добавить подобное, добавить регулярки еще можно (сами смотри что добавить, я просто дал пример, например мне знак & вообще не нужен в движке):


Обсуждать только могут код, когда доработать нужно и все будет на ОК. Удалил. дело ваше, кто успел тот видел.
IL
На сайте с 20.04.2007
Offline
435
#22
Дадуда:
Можно в конфиг добавить подобное:

А с какой целью? Вы вообще поняли, что это "подобное" делает?

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
Д
На сайте с 01.04.2012
Offline
165
#23
ivan-lev:
А с какой целью? Вы вообще поняли, что это "подобное" делает?

Разве не видно? Так удалите что не нужно, добавьте что нужно. Фильтрует нежелательное во всех запросах.

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#24

а че не str_ireplace()?

Расскажу секрет, как пройти Вашу защиту:

на вход подаем elelsese, то что выделено жирным удалится и в итоге мы получим else, которое Вы пытались фильтровать.

Вывод: фильтр = УГ!

Подпись))
Д
На сайте с 01.04.2012
Offline
165
#25
Милованов Ю.С:
а че не str_ireplace()?
Расскажу секрет, как пройти Вашу защиту:
на вход подаем elelsese, то что выделено жирным удалится и в итоге мы получим else, которое Вы пытались фильтровать.
Вывод: фильтр = УГ!

Используте к прмеру регулярки и включите глову. Я не обязан выкладывать готовый и дороабатанный скрипт, который проверен годами 🍾

IL
На сайте с 20.04.2007
Offline
435
#26
Дадуда:
Фильтрует нежелательное во всех запросах.

А что нежелательное-то?

$txt=str_replace("$","$$",$txt); 

доллары удваивает?



$txt=str_replace("\"","",$txt); // кавычки не нужны.. <img alt="длинный текст"
//...
$txt=str_replace("#","",$txt); // а анкоры как постить?

Я уж не говорю про результат, если кто-нибудь кусок кода в блоге запостит, а фильтр Ваш отфильтрует script|eval|alert итд.

http://htmlpurifier.org/ - ссылку оставлю, возможно, кому пригодится..

7able:
Попытался сделать,не получилось. Допускаю что где-то возможно и ошибся из-за не достаточно хорошего знания английского языка.

1. проверить, цепляется ли php.ini - накидать туда гадостей, чтоб ошибку (предположительно 500) выдало. Если не цепляется - спрашивать у техподдержки ссылку на русскоязычный ман... Должны дать (вообще, в базе знаний у более-менее "нормальных" хостингов есть поясняшки)

2. если цепляется - кидать "то что нужно" (строчку про gpc off)

Дадуда:
Я не обязан выкладывать готовый и дороабатанный скрипт, который проверен годами

Да лучше б ничего не выкладывали.. народ ведь вставляет иногда без особых раздумий.. Да и код красивый... и понятный

КВ
На сайте с 02.07.2012
Offline
47
#27

7able, Как я понял там написано, что тебе нужно создать файл php.ini с нужными тебе значениями.



magic_quotes_gpc = Off; #если не покатит убери точку с запятой

ЗЫ Поправьте если ошибаюсь

Д
На сайте с 01.04.2012
Offline
165
#28

ivan-lev, у каждого свои движки уникальные, в которых это может не требоваться :)

7able
На сайте с 07.02.2013
Offline
85
#29

Создал php.ini, не цепляется :(

Профессиональная разработка сайтов. Веб программирование ООП, верстка. Технологии: HTML, CSS, PHP, JS. MVC: Laravel, Yii2, самописы. CMS Тесно работаю с Opencart, Wordpress, Prestashop, OctoberCms, Xenforo 2 Имею опыт работы с Joomla, DLE и другими cms. Могу влезть и разобраться практически с любым проектом на PHP. Цены на работы со специфическими самописами выше обычных. Email: 7able@bk.ru Telegram: Vladislavs_eu Skype: vladja3037
IL
На сайте с 20.04.2007
Offline
435
#30
7able:
Со стороны хостера был следующий ответ:
Quote:
Это можно сделать, создав файл php.ini с необходимыми настройками, см. https://support.arvixe.com/index.php...my-application
7able:
Создал php.ini, не цепляется

А на форум зачем писать? Пишите хостеру..

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий