- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый день.
Вопрос такой. При написании плагина аякс формы обратной связи под вордпрес, стоит ли обрабатывать переменные, полученные из полей ввода:
strip_tags($text); в php
или в скриптовой части чем то вроде
itext = itext.replace(/<script[^>]*>.*?<\/script>/g, '');
??
или вордпрес сам над этим работает?
просто я не до конца изучил все процессы, которые происходят при вызове например такой строки
wp_localize_script( 'wl_send_ajax', 'wlAjax', array( 'ajaxurl' => admin_url( 'admin-ajax.php' )));
файл admin-ajax.php в WP как то "фильтрует" (если так можно выразиться) данные, которые "пропускают" через него??
PS. Сейчас я все переменные обрабатываю через htmlspecialchars. Например, так:
$message = htmlspecialchars($_REQUEST['message']);
Такой обработки с точки зрения безопасности достаточно?
Вот это логичнее будет
djdiplomat, перефразируя известную пословицу, скажу "На core надейся, а сам не плошай."
Безопасности много не бывает. Любые вводимые юзером данные надо фильтровать.