За последние 24 часа нас посетили 17544 программиста и 1715 роботов. Сейчас ищут 1911 программистов ...

Как правильно валидировать формы?

Тема в разделе "PHP для новичков", создана пользователем Titos, 18 янв 2018.

Метки:
  1. MouseZver

    MouseZver Суперстар

    С нами с:
    1 апр 2013
    Сообщения:
    7.794
    Симпатии:
    1.330
    Адрес:
    Лень
    кто не знал, колитесь ? :D
     
  2. keren

    keren Новичок

    С нами с:
    15 ноя 2017
    Сообщения:
    513
    Симпатии:
    42
    Ловко ты съезжаешь :) Про однобайтные спецсимволы я объяснять ни чего не буду. У тебя в посте где СБ просил "упростить" пароль в скриншоте было сообщение "Только латинские буквы".
     
  3. romach

    romach Старожил

    С нами с:
    26 окт 2013
    Сообщения:
    2.904
    Симпатии:
    719
    Коллеги, по моему тут клинический случай, либо очень жирный тролль )
     
  4. MouseZver

    MouseZver Суперстар

    С нами с:
    1 апр 2013
    Сообщения:
    7.794
    Симпатии:
    1.330
    Адрес:
    Лень
    не ставь game over раньше времени, тут до начинки с примерами еще не дошли.
     
  5. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.770
    Адрес:
    :сердА
    А я где-то говорил, что юзаю кириллицу? Ты сам за меня это придумал. Я раз пять сказал про спецсимволы. Но чукча не читатель :)

    Можешь скачать приложение и сам проверить, хоспаде :)

    Это отдельная тема для обсуждения криворукости того, кто писал валидатор. Я сначала тоже вдуплить не мог, что ему не нравится. Думал, что ему вообще, даже цифры не нравятся. Ан нет, спецсимволы-с. Но месседж именно "Только латинские буквы", щито поделать, Сбер он такой.

    Возвращаемся к предмету разговора - как ты объяснишь сей критерий безопасности с точки зрения пересекающихся универсальных кодировок и неоднозначных хаотично меняющихся мультибайтовых текстов? :)
     
  6. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.770
    Адрес:
    :сердА
    А я вообще раньше тебя написал :p
     
  7. Mitai

    Mitai Новичок

    С нами с:
    23 окт 2016
    Сообщения:
    155
    Симпатии:
    24
    Ну раз уж речь зашла о птичках, не много не в тему дискуссии кодировок, но про сбер, примерно около двух лет назад, получил новую карту в сбере, сразу подцепил к ней мобильный банк, и вечером с женой поехали по магазинам, каково же было мое удивление когда после покупки, ни какой смс не прилетело, ну ладно думаю мало ли что, мб позже придет, затем спустя какое то продолжительное время, приходит смс но ценна и баланс остатка на карте совсем не те (как и название магазина где была совершенна покупка), как оказалось, мой друг живущий в салехарде, так же первыпускал карту, и операции совершенные по моей карте слали смс на его номер, а его покупки прилетали на мой телефон, позвонив в сбер мне сообщили берите паспорт и идите в отделение банка, для отключения мобильного банка, как это произошло до сей поры загадка, зато пообщался с другом которого давно уже не слышал))
     
  8. keren

    keren Новичок

    С нами с:
    15 ноя 2017
    Сообщения:
    513
    Симпатии:
    42
    Какие у тебя руки, что-бы обсуждать другие руки, специалист по кибербезопасности? :) Где твой гитхаб?
    У меня пока нет, учусь, но вот я предложил решение c mysql_set_charset и артудиту его в той теме подтвердил :)
     
  9. mahmuzar

    mahmuzar Старожил

    С нами с:
    6 апр 2012
    Сообщения:
    4.631
    Симпатии:
    425
    Адрес:
    РД, г. Махачкала.
    Я об этом узнал недавно, изучал доку symfony раздел бест-практикс.
    --- Добавлено ---
    [​IMG]
     
  10. keren

    keren Новичок

    С нами с:
    15 ноя 2017
    Сообщения:
    513
    Симпатии:
    42
    Мне все равно что ты юзаешь, я высказал свое мнение лишь по поводу не латинских символов алфавита, с которым ты стал спорить.
     
  11. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.770
    Адрес:
    :сердА
    Демагогия. Первый демагогический страйк.

    Повторяю вопрос:

     
  12. askanim

    askanim Старожил

    С нами с:
    7 апр 2016
    Сообщения:
    2.201
    Симпатии:
    166
    Адрес:
    GABRIEL
    Читаю я вот читаю. И думаю что на самом деле сеть это очень большая проблема с безопасностью, ну вот на самом деле! С одного ip сидят несколько разных чуваков!? ) И вот как определить кто из них кто. Ну вот неужели провайдеры всё никак не задумаются над этим, что они сами оставляют дырку в безопасности. Почему бы не присваивать каждому подключённому в сеть чуваку, какой то определённый уникальный ключ. Тогда исчезнет любая анонимность, а как следствие поднимется и уровень безопасности. Мне кажется это проблема мирового уровня с сетью интернет. Это на самом деле просто дыра анонимности =/
     
  13. romach

    romach Старожил

    С нами с:
    26 окт 2013
    Сообщения:
    2.904
    Симпатии:
    719
    Мнение - это когда недостаточно данных либо наблюдаются противоречивые факты, которые невозможно объяснить единственным способом. Тогда возникают мнения. В остальных случаях это либо заблуждение, либо упертость )
     
  14. askanim

    askanim Старожил

    С нами с:
    7 апр 2016
    Сообщения:
    2.201
    Симпатии:
    166
    Адрес:
    GABRIEL
    Либо чтобы напрмиер windows выпустил уже наконец какое нибудь обновление, что заставило бы каждый комп отправлять определённую информацию при выходе в сеть, с уникальным ключом для данной машины. И например коли интернет это уже далеко не новость и мне кажется он уже есть у всех, даже в самом захолустье этого мира.
     
  15. romach

    romach Старожил

    С нами с:
    26 окт 2013
    Сообщения:
    2.904
    Симпатии:
    719
    А потом твой ключ подменили и привет солнечный Магадан ))
     
    voral нравится это.
  16. karmay

    karmay Активный пользователь

    С нами с:
    9 ноя 2017
    Сообщения:
    180
    Симпатии:
    18
    Адрес:
    Н.Новгород
    Так у каждой винды и так свой ключ, только все с пиратками, и у касперского, и phpStorm, все с ключами уже давно. Яндекс деньги вон начали требовать паспортные данные, иначе перевод не получишь, Qiwi туда же смотрит, но пока только предупреждения шлет. Все будет, будет у каждого свой id и Kali Linux тоже будет, чтоб порево смотреть под одеялом, все будет, подождите.
     
  17. voral

    voral Активный пользователь

    С нами с:
    30 ноя 2017
    Сообщения:
    646
    Симпатии:
    104
    IPv6
     
  18. askanim

    askanim Старожил

    С нами с:
    7 апр 2016
    Сообщения:
    2.201
    Симпатии:
    166
    Адрес:
    GABRIEL
    Каким образом. Ключ подменят у тебя на компе вирус? Ни в коем случае нельзя хранить ключи на компе. Виндовс должен на своих сервеках держать информацию о пользователе, установившем винду.
     
  19. voral

    voral Активный пользователь

    С нами с:
    30 ноя 2017
    Сообщения:
    646
    Симпатии:
    104
    Потому что хомячки будуторать про ущемление прав на порно... :)
    --- Добавлено ---
    Виндус, Мак ОС.OS/2 может быть... С линуксом (и другими подобными ОС) такое не возможно, а значит все теряет смысл..
     
  20. askanim

    askanim Старожил

    С нами с:
    7 апр 2016
    Сообщения:
    2.201
    Симпатии:
    166
    Адрес:
    GABRIEL
    порно вред на самом деле, люди сходят с ума, становятся замкнутыми и не хотят общаться с другим полом потому что по сути им становится от них не чего не надо. Я вот перестал его смотреть и быстро девушку себе нашёл :D
    --- Добавлено ---
    значит вариант только один - провайдерам нужно задуматься!
     
  21. voral

    voral Активный пользователь

    С нами с:
    30 ноя 2017
    Сообщения:
    646
    Симпатии:
    104
    А это не важно вредно или нет.. Вон про ограничения доступа к сайтам же орут. А здесь, по сути, еще больше "ущемляют"
     
  22. TeslaFeo

    TeslaFeo Старожил

    С нами с:
    9 мар 2016
    Сообщения:
    2.984
    Симпатии:
    759
    может быть теперь добрее станешь)
    --- Добавлено ---
    ущемляют желающих купить травы?)
     
  23. keren

    keren Новичок

    С нами с:
    15 ноя 2017
    Сообщения:
    513
    Симпатии:
    42
    То что ты говоришь у тебя, это демагогия :) , я считаю что обосновал свое мнение про проблемы с использованием различных многобайтовых кодировок и жду предложение о перечислении денег а не о продолжении спора :)
     
  24. TeslaFeo

    TeslaFeo Старожил

    С нами с:
    9 мар 2016
    Сообщения:
    2.984
    Симпатии:
    759
    очень точно чувак всё обозначил и никакой демагогии нет.
    иметь мнение можно там, где нет ясности.
    если есть ясность в том, что 2 + 2 = 4, то никаких мнений тут быть не может.
     
    romach и askanim нравится это.
  25. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.770
    Адрес:
    :сердА
    Ты определись уже, хранить у себя и отправлять, или не хранить и не отправлять. Взаимоисключающие параграфы в треде.
    Далее, почитай как работает сетевая маршрутизация. Не задумывался никогда о том, что два компа, сидящие из-под одного роутера, получают только те пакеты, которые предназначены им, без путаницы и ошибок? Задумайся.
    Далее, почитай, что такое HTTPS и как он обеспечивает безопасность.
    Далее, ты думаешь, что белый IP тебе какую-то безопасность дает? Белый IP это не личный выделенный кабель от тебя до датацентра гугла и всех остальных сайтов. Пока твой запрос летит от тебя к серверу, он проходит через хренову тучу проксей и шлюзов, где один IP обрабатывает миллионы запросов. Белый IP решает(или создает, когда как) ровно одну проблему - возможность достучаться до машины извне. На безопасность он не влияет.

    Ты с тем же успехом мог бы обосновывать свое мнение о пупке Ленина. Только разговор не о том был.

    Я повторюсь:

    Да, сбербанк ослабляет мой пароль, не пропуская спецсимволы. Повторяю спецсимволы. Спец. Символы. С.П.Е.Ц.С.И.М.В.О.Л.Ы. Это такие закорючки, ну типа там запятые, точки, тире всякие, плюсыминусы, скобочки и прочие однобайтовые символы, появившиеся в кодировках задолго до кириллицы.

    Я понимаю, что это сложно. По этому разжую очень очень подробно.

    Однобайтовые символы - это такие символы, которые занимают один байт. Символы, занимающие один байт никак не могут создать проблемы, связанные с многобайтовыми строками. Потому что проблемы, связанные с многобайтовыми строками актуальны только для многобайтовых символов. А многобайтовые символы - это символы, состоящие более, чем из одного байта. Так как однобайтовые символы состоят из одного байта, они не являются многобайтовыми.

    Как еще доступнее объяснить, я хз. Тебе не 3 годика, блин. Начни уже слышать и видеть не то, что хочешь, а то, что пишут/говорят.
    Пытаться натянуть реальность на свое мнение - плохая привычка. Видеть в признании неправоты личное оскорбление - дважды плохая привычка, контрпродуктивная.
    --- Добавлено ---
    Да, поправлю сам себя,белый IP, если подумать, все же влияет на безопасность. Он ее подрывает к чертовой матери, если висит на машине, которую "админит" среднестатистический пользователь.
     
    romach нравится это.