|
|
|
| Loki, с чем связано их отсутствие? | |
|
|
|
|
|
|
|
для: Schumacher
(25.05.2005 в 01:03)
| | Да как-то не были востребованы пока:)
Мне показалось нелогичным встраивать всевозможные защиты в достаточно простой код для небольшого ресурса. Если понадобится необходимость, то я конечно это допишу. Но лично у меня пока такой необходимости не возникло. | |
|
|
|
|
|
|
|
для: Loki
(25.05.2005 в 08:53)
| | Привет, Loki. В следствие изучения Вашего форума, возникли кое-какие вопросы. Если не трудно и не лень дать на них чёткие ответы, я буду очень благодарен Вам. Вот они "родненькие":-) :
1. Что такое history.back() и зачем он нужен в in.php?
2. Непонятно, откуда перед вызовом функции topics_list($page, $num) берётся $page?
3. Что такое инъекционные запросы и почеиу их нужно опасаться?
4. Что за функция intval и для чего она делается в контексте такого типа: $page = intval($page)? | |
|
|
|
|
|
|
|
для: Schumacher
(25.05.2005 в 19:42)
| | 1) Это функция JavaScript, которая аналогична по действию кнопки "Back" ("Назад") в браузере.
3) Инъекционные запросы - это передача скрипту специальным образом подготовленные параметры, которые изменяют логику SQL-запроса, позволяя выполнять различные вредоносные запросы, вместо запланированных - подробнее можно почитать в статье по ссылке http://www.softtime.ru/info/articlephp.php?id_article=35
4) Функция intval приводит число к целому типу и позволяет строку переобразовать к числу. | |
|
|
|
|
|
|
|
для: Schumacher
(25.05.2005 в 19:42)
| | 2. $page передается через адресную строку. Если переменная не определена, то отображается первая страница. | |
|
|
|
|
|
|
|
для: Loki
(25.05.2005 в 21:09)
| | Спасибо всем, теперь понятно | |
|
|
|