Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Ответ 005 на задачу N 21

Сообщения:  [1-10]    [11-20]  [21-27] 

 
 автор: Faraon   (02.12.2007 в 22:09)   письмо автору
 
   для: Санька   (02.12.2007 в 18:39)
 

О да, Вы решили на форуме отношения выяснять?, Санька ты уверен что это тот человек кто тебе нужен? Да еще в задачах на PHP

   
 
 автор: Санька   (02.12.2007 в 18:39)   письмо автору
 
   для: sms-send   (04.06.2007 в 10:36)
 

Коля пиши на мыло, с тебя еще онлайн игра договор есть договор, иль кинул? Я тебе деньги заплатил как и обещал слово есть слово. Не хочестя тебя искать, но в противном случае извени. Диск я думаю тоже нужно вернуть. Я тебе еще 3500 тыс доплачиваю и ты реализуешь проект. Пиши на мыло я не кусаюся. Кидать только не советую, не с тем связался это не прощается. Вот тел. на крайняк +79047943728 найти знаешь как меня.

   
 
 автор: sms-send   (04.06.2007 в 10:36)   письмо автору
 
   для: kasmanaft   (04.06.2007 в 10:17)
 

)))

   
 
 автор: kasmanaft   (04.06.2007 в 10:17)   письмо автору
 
   для: DEM   (03.06.2007 в 01:36)
 

Изготовлю на заказ скриншоты любой сложности. Недорого.

   
 
 автор: Trianon   (04.06.2007 в 10:00)   письмо автору
 
   для: ZAHTET   (03.06.2007 в 14:48)
 

А текст нужно обрабатывать всегда. И не для защиты от уязвимостей, а просто для того, чтобы текст во всех примененных представлениях оставался текстом, а не разваливался на куски.
Правда, в таком случае появится стойкость скрипта к некоторым весьма распространенным атакам - но это эффект побочный, а не прямой. Другими словами, если Вы корректно пишете скрипт, заботясь о том, чтобы он правильно обрабатывал любые текстовые данные - безопасность (эта самая пресловутая безопасность, по которой возникает львиная доля вопросов) обеспечивается сама собой. Если не вся - то изрядная часть её.

Собственно, для продвижения этого тезиса я эту задачу и придумал.

   
 
 автор: Trianon   (04.06.2007 в 09:57)   письмо автору
 
   для: ZAHTET   (03.06.2007 в 10:12)
 

Главное, не обижайтесь Вы, а я уж как-нибудь переживу :))

1. Нам проще зайти просто написав имя этого человека в форме, не так ли?

2. Кавычки прошли и у меня. В чем тут уязвимость?

   
 
 автор: Trianon   (04.06.2007 в 09:53)   письмо автору
 
   для: DEM   (03.06.2007 в 01:36)
 

Как насчет скриншота?

   
 
 автор: Unkind   (03.06.2007 в 15:41)   письмо автору
 
   для: ZAHTET   (03.06.2007 в 11:15)
 

При чем тут пароли?
Пароли - это такая вещь, которая позволяет защитить какое-то содержимое от несанкционированного доступа. В данном случае доступ к странице, где пишут "Здравствуйте, {username}! В Вашем имени {length} символов. Вы зашли к нам в {visits}-й раз.".

   
 
 автор: ZAHTET   (03.06.2007 в 14:48)   письмо автору
 
   для: victoor   (03.06.2007 в 14:20)
 

Да верно,просто люди подумали что не нужно текст обрабатывать

   
 
 автор: victoor   (03.06.2007 в 14:20)   письмо автору
 
   для: ZAHTET   (03.06.2007 в 13:41)
 

В задаче говорилось, что имя может состоять из ЛЮБЫХ символов. А для корректного ввода в БД необходима и проверка на кавычки... Как я понял

   

Сообщения:  [1-10]    [11-20]  [21-27] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования