Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Онлайн PHP оптимизатор (https://forum.antichat.xyz/showthread.php?t=171531)

Vlad&slav 17.01.2010 17:42

Онлайн PHP оптимизатор
 
PHP оптимизатор писал для своих нужд.
Может помоч для получения "красивого" кода и в последующем облегчения нахождения ошибок в коде.
Работает не только с php но и с другими похожими кодам.

Как-нибудь добавлю подсветку синтаксиса если нужна.
тестите, коментируйте, пользуйтесь :)

Пример:
http://i080.radikal.ru/1001/98/c978dd187369.jpg
http://s56.radikal.ru/i153/1001/9a/82ba939e6467.jpg

Зы. На правильность кода с картинок не смотреть. Писал наугад.

Gifts 17.01.2010 18:07

Vlad&slav Отправляем код вида:
Код:

</textarea><script>alert(/xss/);</script><textarea>
И радуемся XSS'ке

Мда, хрен-чего, с помощью одной регулярки, что ль? Типа рекурсивная замена "{" на "\n{" ?

Потому что, например, портит регулярные выражения, в которых используется структура "{1,2}"

nerezus 17.01.2010 19:36

http://php.net/token_get_all
К изучению.

Vlad&slav 18.01.2010 01:15

Цитата:

Сообщение от Gifts
Vlad&slav Отправляем код вида:
Код:

</textarea><script>alert(/xss/);</script><textarea>
И радуемся XSS'ке

Мда, хрен-чего, с помощью одной регулярки, что ль? Типа рекурсивная замена "{" на "\n{" ?

Потому что, например, портит регулярные выражения, в которых используется структура "{1,2}"

Это сработает при гет запросе? Тк если да то сделаю так что не сработает хd. И ещё еслиб я шифровал тег текстариа то этоб портило код. Может можо его заставить отображаться а не закрывать текстовое поле.

Пс: в скрипте нету регулярок.

Gifts 18.01.2010 02:07

Vlad&slav Думаете XSS в пост запросе - намного безопаснее, чем в гет? Достаточно обрабатывать текст, а при выводе вызывать htmlspecialchars - это не сложно же?

RealMarkus 18.01.2010 02:54

Хм, сначало подумал аля клосуре для js. А где оптимизация ? В целом, форматирование итак вроде сохраняется хорошо, если писать в заточенных редакторах... Было б наверно, хорошо если бы это чудо еще конструкции различные могло оптимизировать
$i = $i*$i; и $i* = $i

Vlad&slav 18.01.2010 10:28

Буду над этим работать


Время: 03:16