PDA

Просмотр полной версии : Онлайн PHP оптимизатор


Vlad&slav
17.01.2010, 17:42
PHP оптимизатор (http://moduls.allzona.net/align/) писал для своих нужд.
Может помоч для получения "красивого" кода и в последующем облегчения нахождения ошибок в коде.
Работает не только с php но и с другими похожими кодам.

Как-нибудь добавлю подсветку синтаксиса если нужна.
тестите, коментируйте, пользуйтесь :)

Пример:
http://i080.radikal.ru/1001/98/c978dd187369.jpg
http://s56.radikal.ru/i153/1001/9a/82ba939e6467.jpg

Зы. На правильность кода с картинок не смотреть. Писал наугад.

Gifts
17.01.2010, 18:07
Vlad&slav Отправляем код вида: </textarea><script>alert(/xss/);</script><textarea>

И радуемся XSS'ке

Мда, хрен-чего, с помощью одной регулярки, что ль? Типа рекурсивная замена "{" на "\n{" ?

Потому что, например, портит регулярные выражения, в которых используется структура "{1,2}"

nerezus
17.01.2010, 19:36
http://php.net/token_get_all
К изучению.

Vlad&slav
18.01.2010, 01:15
Vlad&slav Отправляем код вида: </textarea><script>alert(/xss/);</script><textarea>

И радуемся XSS'ке

Мда, хрен-чего, с помощью одной регулярки, что ль? Типа рекурсивная замена "{" на "\n{" ?

Потому что, например, портит регулярные выражения, в которых используется структура "{1,2}"

Это сработает при гет запросе? Тк если да то сделаю так что не сработает хd. И ещё еслиб я шифровал тег текстариа то этоб портило код. Может можо его заставить отображаться а не закрывать текстовое поле.

Пс: в скрипте нету регулярок.

Gifts
18.01.2010, 02:07
Vlad&slav Думаете XSS в пост запросе - намного безопаснее, чем в гет? Достаточно обрабатывать текст, а при выводе вызывать htmlspecialchars - это не сложно же?

RealMarkus
18.01.2010, 02:54
Хм, сначало подумал аля клосуре для js. А где оптимизация ? В целом, форматирование итак вроде сохраняется хорошо, если писать в заточенных редакторах... Было б наверно, хорошо если бы это чудо еще конструкции различные могло оптимизировать
$i = $i*$i; и $i* = $i

Vlad&slav
18.01.2010, 10:28
Буду над этим работать