Нельзя. Что исполняется на стороне клиента клиент может прочитать. Можно только затруднить его чтения - обфусцировать, сделать нечитабельным и тд.
ratingCount или ratingValue. В справке гугла это написано.
что мешает использовать те же принципы которые используете для обработки текста на уровне php? "безопасное написание скриптов" конечно звучит... На уровне js, можно сделать предварительную фильтрацию/обработку, но это не избавляет от "безопасное написание" на уровне php.
Разве strip_tags не удаляет скрипты с корнем?
text = text.replace(/<[^>]+>/g, '');
text = text.replace(/<script[^>]*>.*?<\/script>/g, '');
Как-то наверное можно. Это должен знать либо автор плагина, либо те кто им пользуются. ---------- Добавлено 01.06.2013 в 21:42 ----------
Это и есть количество звездочек, или что-то типо того, это и так понятно.
Берете и оборачиваете, в чем трудность? Другое дело, что надо найти переменную в которой хранится общий рейтинг.---------- Добавлено 01.06.2013 в 21:02 ----------
$i - это по ходу количество звездочек.
Должно было помогать. Если первое срабатывает, то думаю проблема не в nginx-е
А зачем вам редирект? Хотите чтобы открывался index.php ставьте ErrorDocument
RewriteRule ^directory/(.*) directory/index.php [L]
Тогда уж:
$data = file('names.txt', FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES)); $data = array_map('mysql_real_escape_string', $data); mysql_query("UPDATE users SET active=1 WHERE name IN ('" . join("','", $data) . "')") or die (mysql_error());