- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Он и должен экранировать при записи. А так как это "экран", после записи должны быть "чистые" данные. Если остаются лишние слеши, значит вы экранируете уже заслешенные данные. Обычно такое бывает с морально устаревшим magic_quotes
Что еще нужно сделать, чтоб враги не внедрили какую гадость?
Не внедрили куда?
Если вы про mysql-injection, можно просто делать base64_encode( gzcompress( $data ) ) перед записью в поле, ведь по этому содержимому этого поля таблицы искать оператором LIKE '%' вы не будете.
А после выборки из БД - делать gzuncompress( base64_decode($str) ). Через БД сайт при таком подходе не сломают.
Но iframe или яваскрипт на сайт(по крайней мере на свою страницу) - поставить смогут, если тэги не запретить.
Значит, смогут утянуть куки, перенаправлять трафик на другой сайт, правда, только с одной (своей) страницы.
PS: Лучше вообще не давать пользователям лишней "свободы", даже ссылка-картинка с src= на левый сервер может быть чревата неприятностями.
Он и должен экранировать при записи. А так как это "экран", после записи должны быть "чистые" данные. Если остаются лишние слеши, значит вы экранируете уже заслешенные данные. Обычно такое бывает с морально устаревшим magic_quotes
я их не применял, использую простой JS-скрипт, но, действительно. при каждом обновлении записи ко всем кавычкам добавляется еще один слэш
http://www.php.net/manual/ru/security.magicquotes.php