За последние 24 часа нас посетили 24097 программистов и 1718 роботов. Сейчас ищут 2028 программистов ...

Вопрос по безопасности

Тема в разделе "Вопросы от блондинок", создана пользователем Алексей, 5 авг 2009.

  1. Алексей

    Алексей Активный пользователь

    С нами с:
    24 апр 2009
    Сообщения:
    27
    Симпатии:
    0
    Добрый вечер.

    Подскажите, пожалуйста, чем отличаются нижеследующие функции по сути:
    mysql-real-escape-string
    mysqli-real-escape-string
    mysql_escape_string
    addslashes

    И в каких случаях с вышеперечисленными функциями лучше использовать еще и htmlspecialchars?

    Мануал по функциям изучил, но существенной разницы, как для новичка, я не вижу.

    +Какую функцию лучше использовать для скрипта Поиска по сайту?

    Спасибо.
     
  2. shurastik

    shurastik Активный пользователь

    С нами с:
    22 фев 2008
    Сообщения:
    285
    Симпатии:
    0
    Адрес:
    Латвия
    таких не бывает

    в мануале чёрным по серому написано, что mysql_real_escape_string()

    то есть вызывает функцию из библиотеки MySQL. Так же у вас должно быть установлено соединение с MySQL, чтобы использовать эту функцию, ибо:

    По-умолчанию ни в каких

    смотря как и что искать
     
  3. kostyl

    kostyl Guest

    может ты и изучил, но нефига не понял. Читай пока не поймешь. Это элементарное - понимать мануал.
     
  4. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    ты не тот мануал читал, читай про Sql инъекции и Xss атака
     
  5. Алексей

    Алексей Активный пользователь

    С нами с:
    24 апр 2009
    Сообщения:
    27
    Симпатии:
    0
    mysql-real-escape-string
    и
    mysqli-real-escape-string
    бывает:))

    http://www.php.su/lessons/?lesson_14 (конец страницы)
    +
    http://www.php.su/functions/?mysqli-real-escape-string
    http://www.php.su/functions/?mysql-real-escape-string

    Да, но никто по сути так и не ответил.
     
  6. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    Глупый вопрос, по-этому и не отвечали.
     
  7. Алексей

    Алексей Активный пользователь

    С нами с:
    24 апр 2009
    Сообщения:
    27
    Симпатии:
    0
    Возможно глупый для профи с опытом. Для новиичка - это закономерный вопрос.
    Тем более вопрос находится в разделе форума "Вопросы от блондинок".))
     
  8. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    Что значит "тем более" :) Хочешь, чтобы народ поглумился? Эти могут.
     
  9. kostyl

    kostyl Guest

    Алексей
    Леха ну не надо строить тут никого. Если ты не в состоянии понять в чем разница mysql_escape_string и
    addslashes, то нехер тебе вообще что либо делать. Там, блядь, русским по белому написано. Читай слова после тире, которое идет после названия функции. Или ты слова не понимаешь?
     
  10. Алексей

    Алексей Активный пользователь

    С нами с:
    24 апр 2009
    Сообщения:
    27
    Симпатии:
    0
    Поскольку в таком возрасте человека не исправишь - поэтому комментировать не буду...
    Просьба в дальнейшем только комментировать вопрос по сути. Тут все люди взрослые и на форуме каждый преследуют свою цель. Если есть вопрос - значит он не просто так задается. Никто никого отвечать не заставлет и, более того, читать форум.
     
  11. kostyl

    kostyl Guest

    Алексей
    ладно спрашивай, спрашивай... только вот не надо потом думать что все плохие, а ты хороший. Надо хоть иногда сесть и постараться, не просто так сесть, именно сесть и усердно постараться разобраться самому. С таким подходом как у тебя сейчас ты никогда не научишься ничего делать. Так что делай выводы. А пишу я так, потому что таких как ты миллионы расплодилось и засырают форум тупыми вопросами.
     
  12. iliavlad

    iliavlad Активный пользователь

    С нами с:
    24 янв 2009
    Сообщения:
    1.689
    Симпатии:
    4
    автор просто описАлся
     
  13. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    kostyl
    Ладно ладно, расслабься. Мы тут ИМХО оперативно отсеиваем глупые вопросы. Так что норм всё.
     
  14. kostyl

    kostyl Guest

    Hight
    ок ;)
     
  15. admyx

    admyx Активный пользователь

    С нами с:
    14 мар 2008
    Сообщения:
    2.159
    Симпатии:
    1
    Hight
    Ты даже не заподозрил тролля? Чтой-то с тобой?
     
  16. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    admyx
    он на Горбунова переключился ;)