![]() |
Гуестбук от меня
Guestbook by scrat
Вот тока что написал.Прошу оценить/дать советы по: 1.Анти- sql-inj в add.php 2.Анти-xss в view.php скачать Всё что нужно для установки в config.php пс в img.php будет генерация каринок для антифлуда |
Так в принципе не плохо, SQL-inj нету, а чтобы небыло XSS проверяй на валидность все данные перед добавлением в базу =)
|
Мдя.
1. инсталляшку вручную писать? можно было бы хотя бы скуль-запросы вынести в отдельный файл. 2. мде, strpos'ом умно делать анти-xss и антискуль xss: striptags(); htmlspecialchars(); htmlentities(); sql: mysql_escape_string(); mysql_real_escape_string; 3. фильтровать твоим способом нужно не только "`", но и другие кавычки. 4. аналогично c XSS, если ты полагаешь, что все XSSки содержат <.script>, ты глубоко заблуждаешься. вообще продукты нужно писать с учетом конфигурации сервера, для начала, с учетом результата get_magic_quotes_gpc резюме: бажный недопроект. не в обиду, но над ним еще работать и работать... Цитата:
"апсирания" я не вижу, но выкладывать небезопасные скрипты на форуме по безопасности не совсем логично. |
Помница кто-то тоже кидал какой-то свой софт и типа скуль запросы самому вводить =) не ты ли нитрех?))))))) аяяй))))
ладно-ладно хватит парня апсирать, ы и так наем, что ты мега программер =))) |
Цитата:
|
PHP код:
PHP код:
|
вот с нормальной фильтрацией:
http://dump.ru/files/j/j3889184444/ пс инсталлер будет вместе с img.php |
да ничего, плохо смайлов нету=((((
|
Там опять нету фильтрации.
Надо приравнивать значение , функция возвращает значение а не изменяет его PHP код:
PHP код:
|
gemaglabin: с фильтрацие sql также?
|
| Время: 12:00 |