Mellver, Если вставиш тот код, легко взломают с гетом
Mellver, Если вставиш тот код, легко взломают с гетом
По моему лучше так
$vasya = intval($_GET['gg']); vermas (27.09.2011/10:35)
мёгоскрыпт
Mellver (27.09.2011/12:21)Защита на уровне ОС. Новый метод в пыхе.
А что это?
Simba, вот, сразу видно знающего человека.
![]()
Так что если не верите мне - верьте Максиму, и бегом править свои скрипты, повышать безопастность.
L!MP, Объясни чем эта функция так безопасна??
REALball (27.09.2011/13:31)
L!MP, Объясни чем эта функция так безопасна??
Удивительно, но многие программисты не осознают того факта, что применять eval к пользовательским данным - это все равно, что лично вручать вору ключ от сейфа. Этой функцией и так-то следует пользоваться очень осторожно, а на обработку ей введенных пользователем данных и вовсе должен быть жесткий запрет.
При этом следует понимать, что пользовательские данные остаются таковыми и после того, как пользователь непосредственно отправил их в скрипт. Полученные из базы данных при последующих исполнениях скрипта, они не становятся менее опасными.
Jane, да они там ничего не шарят.
Лично я, использую данную конструкцию во всех своих скриптах ![]()
L!MP (27.09.2011/13:52)аяяяй! нехорошо
Jane, да они там ничего не шарят.
Лично я, использую данную конструкцию во всех своих скриптах
Мож у хакеров спросить чё им ломать легче?![]()