HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 01.03.2009, 23:59
Hirurgi
Новичок
Регистрация: 12.01.2009
Сообщений: 13
С нами: 9119215

Репутация: 0
По умолчанию

Автор пишет:

"Меняем следующие параметры:
Код:
magic_quotes_gpc = Off"

Может я ошибаюсь, но помоему magic_quotes_gpc =On - противодействует sql ИНЪЕКЦИЯМ. экранируя слеши, кавычки и ядовитые нули.
Поправте если ошибаюсь.
 

  #12  
Старый 02.03.2009, 18:45
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
С нами: 9324443

Репутация: 52
По умолчанию

Цитата:
Посмотри в кэше Гугла.
Статейка новая была, пару дней перед тем как домено отобрали написал
 

  #13  
Старый 02.03.2009, 22:14
Wolf-single
Новичок
Регистрация: 26.02.2009
Сообщений: 12
С нами: 9054526

Репутация: 18
По умолчанию

Цитата:
Сообщение от Hirurgi  
Автор пишет:

"Меняем следующие параметры:
Код:
magic_quotes_gpc = Off"

Может я ошибаюсь, но помоему magic_quotes_gpc =On - противодействует sql ИНЪЕКЦИЯМ. экранируя слеши, кавычки и ядовитые нули.
Поправте если ошибаюсь.
Да, происходит экранирование всех данных, т.е. там, где это нужно и там, где это совсем не нужно... и как следствие - потеря производительности.
Сам разработчик php рекомендует отключать эту директиву:
Код:
Волшебные кавычки (Magic Quotes) - это процесс автоматического экранирования входящих данных PHP скрипта. Желательно отключать директиву magic quotes и вместо этого экранировать данные в процессе разработки, если это необходимо.
В php есть файл php.ini-recommended(рекомендуемые разработчиком настройки), в котором директива magic_quotes_gpc отключена
Код:
Переносимость. Возможность присваивания значений on или off сказывается на переносимости. Используйте get_magic_quotes_gpc() для проверки и пишите код соответствующим образом. 
Производительность. Так как не все данные заносятся в базу данных, то присутствует потеря производительности при экранировании всех данных. Простой вызов экранирующих функций (например, addslashes()) во время выполнения более эффективен. Хотя php.ini-dist включает эти директивы по умолчанию, php.ini-recommended отключает их. Эта рекомендация соответствует, в основном, по причинам производительности. 
Неудобство. Так как не все данные должны быть экранированы, то часто досадно видеть экранированные данные там, где этого не должно быть. Например, при отправке письма из формы можно наблюдать связку \' в самом письме. Для того, чтобы это исправить, требуется дополнительно использовать stripslashes().
_http://ru.php.net/magic_quotes

Последний раз редактировалось Wolf-single; 02.03.2009 в 22:18..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Делаем дискетную бомбу. Jon-Kurt "Железо" 37 06.08.2006 13:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...