siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009

Нельзя. Что исполняется на стороне клиента клиент может прочитать. Можно только затруднить его чтения - обфусцировать, сделать нечитабельным и тд.

ratingCount или ratingValue. В справке гугла это написано.

djdiplomat:
А не подскажете может какой хороший мануал по безопасному написанию скриптов на js?

что мешает использовать те же принципы которые используете для обработки текста на уровне php? "безопасное написание скриптов" конечно звучит... На уровне js, можно сделать предварительную фильтрацию/обработку, но это не избавляет от "безопасное написание" на уровне php.

// удаляем скрипты с корнем.

Разве strip_tags не удаляет скрипты с корнем?

djdiplomat:
Мне нужен аналог данного кода на JQuery + может еще что посоветуете?

text = text.replace(/<[^>]+>/g, '');

text = text.replace(/<script[^>]*>.*?<\/script>/g, '');

victor222:
Как-то можно усовершенствовать скрипт?

Как-то наверное можно. Это должен знать либо автор плагина, либо те кто им пользуются.

---------- Добавлено 01.06.2013 в 21:42 ----------

victor222:
Возможно это кол-во звездочек.

Это и есть количество звездочек, или что-то типо того, это и так понятно.

victor222:
Как обернуть код в структурированную разметку

Берете и оборачиваете, в чем трудность? Другое дело, что надо найти переменную в которой хранится общий рейтинг.

---------- Добавлено 01.06.2013 в 21:02 ----------

victor222:
Взять отсюда value="' . $i . '" - не выходит!

$i - это по ходу количество звездочек.

Должно было помогать. Если первое срабатывает, то думаю проблема не в nginx-е

nicknick:
А он не будет так все туда перебрасывать, включая сам index.html и делать бесконечный цикл?

А зачем вам редирект? Хотите чтобы открывался index.php ставьте ErrorDocument

RewriteRule ^directory/(.*) directory/index.php [L]

Тогда уж:


$data = file('names.txt', FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES));
$data = array_map('mysql_real_escape_string', $data);
mysql_query("UPDATE users SET active=1 WHERE name IN ('" . join("','", $data) . "')")
or die (mysql_error());
Всего: 6568