допустим есть форма добавления текста с визвиг редактором в визвиг редактор поступают данные и отправляются на обработку, что бы потом результат обработки записать в базу файл принимает переменную $_POST["text"]; пропускает её через функцию обезвреживания: PHP: if ($_POST["text"]!="") { killall($_POST["text"]); } function killall($text) { $text = addslashes(stripslashes(htmlspecialchars(strip_tags($text)))); return $text; } дальше записываем данные куда-нибудь вопрос, насколько эфективны мои действия? и насколько они аморальны? *** сразу скажу, я чайник
упал пацтол. Это эквалиентно 2+1-1 Проблема в том, что неясно, что и зачем делается, какой результат нужно получить. А задуматся надо именно об этом.
есть поле <textarea> данные из него передаются пост запросом, так вот мне надо сделать так, что б мне в этом пост запросе ничего нехорошего не прислали например: что б базу не свалили... magic_qoutes_gpc() и его сородичей я отключил изначально ... мое творение вроде как работает, но проверить на не хорошее я не могу, ибо не знаю как ...
textarea и визавиг редактор - это совсем разные вещи, и соответственно данные нужно обрабатывать по разному
и ещё вопрос, скиньте ссылочку на синтаксис пыхапе, только на русском языке. интересубт именно подробности и тонкости синтаксиса
На самом деле у такой конструкции есть смысл, я тоже так делал, пока не узнал, что включеность magic_quotes_gpc можно проверять.
какой смысл, оно удаляет слеши в обычных путях "C:\WINDOWS" при отключенной magic_quotes_gpc, а обратно их уже не восстановить
1. я ничего не писал по поводу имения против или за 2. но раз уж ты спросил то - да! как сисадмин, я имею много чего против некоторых систем семейтва виндовс. как программсит - паралелен, но юзаю то, что считаю нужным. 3. тебе этот флуд нужен? мне - нет.
У меня нету никаких стереотипов, пользуюсь исключительно тем, что считаю нужным для вебсервера выбрал именно линукс, код пишу под виндовсом. дома использую 2 вида виндовса, линукс и IOS. Лично я в таком изобилии систем, вокруг себя, никаких стереотипов не вижу. Что-то удобно именно где-то! тема действительно изжила свое.
просто, наверное, руки из жопы растут, либо "что т опротив" относится к Win9х "использовать" может и домохозяйка, ругаясь какая она плохая эта "компьютера", постоянно выдает какие то "ошибки" и "не работает" и речь не столько о формате путей в Винде, в любом тексте может появиться символ "\", есть даже такие смайлики - \о/