Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Сессии на форуме Loki
 
 автор: Schumacher   (25.05.2005 в 01:03)   письмо автору
 
 

Loki, с чем связано их отсутствие?

   
 
 автор: Loki   (25.05.2005 в 08:53)   письмо автору
 
   для: Schumacher   (25.05.2005 в 01:03)
 

Да как-то не были востребованы пока:)
Мне показалось нелогичным встраивать всевозможные защиты в достаточно простой код для небольшого ресурса. Если понадобится необходимость, то я конечно это допишу. Но лично у меня пока такой необходимости не возникло.

   
 
 автор: Schumacher   (25.05.2005 в 19:42)   письмо автору
 
   для: Loki   (25.05.2005 в 08:53)
 

Привет, Loki. В следствие изучения Вашего форума, возникли кое-какие вопросы. Если не трудно и не лень дать на них чёткие ответы, я буду очень благодарен Вам. Вот они "родненькие":-) :
1. Что такое history.back() и зачем он нужен в in.php?
2. Непонятно, откуда перед вызовом функции topics_list($page, $num) берётся $page?
3. Что такое инъекционные запросы и почеиу их нужно опасаться?
4. Что за функция intval и для чего она делается в контексте такого типа: $page = intval($page)?

   
 
 автор: cheops   (25.05.2005 в 20:53)   письмо автору
 
   для: Schumacher   (25.05.2005 в 19:42)
 

1) Это функция JavaScript, которая аналогична по действию кнопки "Back" ("Назад") в браузере.
3) Инъекционные запросы - это передача скрипту специальным образом подготовленные параметры, которые изменяют логику SQL-запроса, позволяя выполнять различные вредоносные запросы, вместо запланированных - подробнее можно почитать в статье по ссылке http://www.softtime.ru/info/articlephp.php?id_article=35
4) Функция intval приводит число к целому типу и позволяет строку переобразовать к числу.

   
 
 автор: Loki   (25.05.2005 в 21:09)   письмо автору
 
   для: Schumacher   (25.05.2005 в 19:42)
 

2. $page передается через адресную строку. Если переменная не определена, то отображается первая страница.

   
 
 автор: Schumacher   (26.05.2005 в 12:52)   письмо автору
 
   для: Loki   (25.05.2005 в 21:09)
 

Спасибо всем, теперь понятно

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования