Просмотр полной версии : Онлайн PHP оптимизатор
Vlad&slav
17.01.2010, 17:42
PHP оптимизатор (http://moduls.allzona.net/align/) писал для своих нужд.
Может помоч для получения "красивого" кода и в последующем облегчения нахождения ошибок в коде.
Работает не только с php но и с другими похожими кодам.
Как-нибудь добавлю подсветку синтаксиса если нужна.
тестите, коментируйте, пользуйтесь :)
Пример:
http://i080.radikal.ru/1001/98/c978dd187369.jpg
http://s56.radikal.ru/i153/1001/9a/82ba939e6467.jpg
Зы. На правильность кода с картинок не смотреть. Писал наугад.
Vlad&slav Отправляем код вида: </textarea><script>alert(/xss/);</script><textarea>
И радуемся XSS'ке
Мда, хрен-чего, с помощью одной регулярки, что ль? Типа рекурсивная замена "{" на "\n{" ?
Потому что, например, портит регулярные выражения, в которых используется структура "{1,2}"
http://php.net/token_get_all
К изучению.
Vlad&slav
18.01.2010, 01:15
Vlad&slav Отправляем код вида: </textarea><script>alert(/xss/);</script><textarea>
И радуемся XSS'ке
Мда, хрен-чего, с помощью одной регулярки, что ль? Типа рекурсивная замена "{" на "\n{" ?
Потому что, например, портит регулярные выражения, в которых используется структура "{1,2}"
Это сработает при гет запросе? Тк если да то сделаю так что не сработает хd. И ещё еслиб я шифровал тег текстариа то этоб портило код. Может можо его заставить отображаться а не закрывать текстовое поле.
Пс: в скрипте нету регулярок.
Vlad&slav Думаете XSS в пост запросе - намного безопаснее, чем в гет? Достаточно обрабатывать текст, а при выводе вызывать htmlspecialchars - это не сложно же?
RealMarkus
18.01.2010, 02:54
Хм, сначало подумал аля клосуре для js. А где оптимизация ? В целом, форматирование итак вроде сохраняется хорошо, если писать в заточенных редакторах... Было б наверно, хорошо если бы это чудо еще конструкции различные могло оптимизировать
$i = $i*$i; и $i* = $i
Vlad&slav
18.01.2010, 10:28
Буду над этим работать
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot