За последние 24 часа нас посетили 18109 программистов и 1599 роботов. Сейчас ищут 885 программистов ...

Зацените

Тема в разделе "Прочие вопросы по PHP", создана пользователем mihai, 7 апр 2009.

  1. mihai

    mihai Активный пользователь

    С нами с:
    17 мар 2009
    Сообщения:
    40
    Симпатии:
    0
  2. kas1e

    kas1e Активный пользователь

    С нами с:
    6 апр 2009
    Сообщения:
    280
    Симпатии:
    0
    Опс, я её порвал :(
     
  3. kas1e

    kas1e Активный пользователь

    С нами с:
    6 апр 2009
    Сообщения:
    280
    Симпатии:
    0
    Alt+255 на нумпаде - невидимые символы. Подобную хрень тоже надо фильтровать подчистую.
     
  4. Sergey89

    Sergey89 Активный пользователь

    С нами с:
    4 янв 2007
    Сообщения:
    4.796
    Симпатии:
    0
    заценил :\
     
  5. kas1e

    kas1e Активный пользователь

    С нами с:
    6 апр 2009
    Сообщения:
    280
    Симпатии:
    0
    ахахах, кто там бесконечный цикл алерта вставил? :D
     
  6. admyx

    admyx Активный пользователь

    С нами с:
    14 мар 2008
    Сообщения:
    2.159
    Симпатии:
    1
    Добрые вы парни...... Предупреждать надо
     
  7. mihai

    mihai Активный пользователь

    С нами с:
    17 мар 2009
    Сообщения:
    40
    Симпатии:
    0
    Спасибо добрые люди
    :twisted: :twisted: :twisted:
     
  8. alexey_baranov

    alexey_baranov Активный пользователь

    С нами с:
    3 фев 2009
    Сообщения:
    647
    Симпатии:
    0
    Адрес:
    Сургут
    сколько времени ты программируешь на ПХП?
     
  9. mihai

    mihai Активный пользователь

    С нами с:
    17 мар 2009
    Сообщения:
    40
    Симпатии:
    0
    а чё разве не понятно сколько программирую
     
  10. kas1e

    kas1e Активный пользователь

    С нами с:
    6 апр 2009
    Сообщения:
    280
    Симпатии:
    0
    после этой фразы сразу же все устыдятся, что не поняли сколько ты программируешь. ведь это очевидно!

    мда ) может это время в минутах у тебя после "Сообщения" стоит? О_о

    P.S.
    О защите мы не слышали - это плохо. Да и в целом корявенько.
     
  11. mihai

    mihai Активный пользователь

    С нами с:
    17 мар 2009
    Сообщения:
    40
    Симпатии:
    0
    kas1e
    не понял что где стоит

    за то работает
     
  12. admyx

    admyx Активный пользователь

    С нами с:
    14 мар 2008
    Сообщения:
    2.159
    Симпатии:
    1
    /me не удержался....... жосская логика таки у вас
     
  13. akrinel

    akrinel Активный пользователь

    С нами с:
    26 янв 2009
    Сообщения:
    955
    Симпатии:
    1
    Адрес:
    Spb
    1. Если я ввел неправильный Email то какого черта мне нужно вводить все форму заново? Косяк.

    2. Мне показалось, что http://infohost.info/guest/index.php?i=' вызывает слепой SQL инъект? Если не вызывает ИМХО http://infohost.info/guest/index.php?i=123123124 такая вот ссылка должна нас приводить на первую страничку комментов.

    3. В админ панели нужно тоже теги резать. ИМХО не нужны они в гостевой :)

    4. Невозможно ввести комментарий в котором есть символ | он обрежется.

    P.S. Моя первая гостевая тоже была трешовой. Особенно суров был код :)

    Дерзайте!
     
  14. Jensi

    Jensi Активный пользователь

    С нами с:
    9 апр 2009
    Сообщения:
    299
    Симпатии:
    0
    При нажатии на email вылезают красивые цифры: 4 0 4, поставь в цикле mailto: %s и тогда всё норм.На уязвимости даже не смотрел.Только форму "проверил на теги". Используй htmlspecialchars,а не str_replace,а то вдруг чел код тебе захочет показать,а у него все теги нафиг:)