aravak

Рейтинг
99
Регистрация
11.05.2009
Sitealert:
Я не нервный. Я не люблю фантазии и тупой флейм.Ну так и не дури, ни себе, ни людям. Не надо выдумывать что-то и приписывать это кому-либо. Сам придумал, сам и отвечай за свои выдумки.
То у него ТС чего-то боится выдуманного, то SeVlad советует что-то выдуманное. Фантазёр форумный.

понял, не нервный, просто буквы в слова, а слова в предложения складывать не умеешь.

1) ТС боится инъекций, и выдуманными я их не называл

2) Экранированое html вообще к страхам ТСа имеет самое посредственное отношение, в лучшем случае я назвал бы такую "защиту" недостаточной

3) не дурю голову, а предложил ТСу работающий метод. Иди проспись, утром перечитаешь

Sitealert:
Что за ахинея? Смысл этой писанины в чём? Тупо флейм, или что?
Или я просто с Хрумером разговариваю? Ты кто, бот штоле?

чего нервный такой? на пальцах объясняю: предложенной защиты использующей лишь strip_tags и htmlspecialchars - недостаточно. так ясно?

дополню, я бы делал через pdo и bindParam и не дурил бы себе голову

Sitealert:
Про всё вместе. Мне как-то глаза резануло. И про ТС, и про SeVlada.

ТСу дали правильный совет в самом начале - заплатить программисту, хотя гарантий, что программист пойдет по сути SeVlada нет

Sitealert:
Фантазируешь? 🍿

про второй? не, лень. просто как-то глаза резануло, что ТС боится именно инъекций а ему тут тэги экранировать предлагают, да еще и в упор не понимают, что не только кавычек бояться надо )

SeVlad:
Провести курс про XSS и др методах взлома в двух предложениях? Нет, я на такое не способен.
Но всё есть в интернете.

Но вот такие бывают случаи (если это о чем-то скажет) /ru/forum/1022959

И такие /ru/forum/1025203 (дофантазировать получится?)

в первом примере обычная sql инъекция, от которой совершенно не защищает предложенные вами strip_tags и htmlspecialchars

DiKiJ:
А что, нельзя перед записью прогнать в PHP через strip_tags и htmlspecialchars, например?
Даже если оно потом в базу попадет, это же будет текст. А не код.

как эти две функции избавят от внедрения '%20--%20UNION 1,2,3... ?

Как долго обычно лента на модерации? у меня уже неделю висит статус "на модерации"

postavkin:


ps вероятно убогое решение. Вообщем. Есть таблица с id товоров. Ежедневно появляется 1 новый столбец (поле). В этот столбец суммируется сегодняшнее количество резервирования того или иного товара.

эм, честно говоря до такого решения додуматься это еще надо уметь ))

недопустимая ошибка в базе - вторая таблица с тремя полями id товара, дата, резервирование, id и дата - индекс

Вернулось что и должно было, примерно 4 тыс вернули

unspace:
А у меня сумма за понедельник показывается меньше, чем показывало в понедельник часа в три дня 🤣

такая же ерунда, было 6100, вечером 2700

Всего: 268